快上网专注成都网站设计 成都网站制作 成都网站建设
成都网站建设公司服务热线:028-86922220

网站建设知识

十年网站开发经验 + 多家企业客户 + 靠谱的建站团队

量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决

帝国cms后台getshell

见http://www.wooyun.org/bugs/wooyun-2010-03787

创新互联公司主要从事网站制作、成都网站建设、网页设计、企业做网站、公司建网站等业务。立足成都服务黄山区,十余年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:028-86922220

以前6.5的有人发的方法是,(进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,直接把修改过的php的shell改名为shell.php.mod上传,新版使用uploadm~num.php来递增数字)发现6.6不行,上传之后会变成类似uploadm1324885505nXmTdQamQq.php这样的!

换了个办法其实也很简单")?> 保存为1.php.mod 然后还是进入后台---系统设置---管理数据表---管理系统模型---导入新型模块,上传之后马儿就躺在了/e/admin/cao.php了

本地6.6测试通过

")?>

帝国cms 后台getshell


新闻名称:帝国cms后台getshell
转载来源:http://6mz.cn/article/jpscjc.html

其他资讯