论坛挂马手法<form name="frmLogin" method="post" action="./Servlet/UsersControl" onsubmit="return selectType();"> ……………………………… </form>.php?id=0 union select 1 from (select count(*),concat(floor(rand(0)*2),(select database()))a from information_schema.tables group by a)b仿制代码进行Base64编码得到:Proxy——是一个阻拦HTTP/S的署理服务器,作为一个在阅读器和方针运用程序之间的中间人,答应你阻拦,检查,修改在两个方向上的原始数据流。
}
[*] Auxiliary module execution completed让我欣喜的是,成功进入后台然后 getshell 了,使用的是 PHPCMS 的这个洞。