dirsearch -u URL [扫描该网页下的目录和文件] 根据题目提示,知道shell.php就是后门.直接访问后 直接到BurpSuite选择字典进行爆破 选shell常用的字典这里就直接爆破出来密码了 把hack输入PASS