php用户管理拿shell,PHPWEB网站管理系统后台拿shell

前几天贫道拿一个IDC的分站 看到了PHPWEB 于是默认的进入了后台 不过进去之后拿shell难住了 妹夫的

去百度一下 那个方法失效

版本: V1.4.3 / 20100925

无奈中 于是在刁科的群里面发了一下 问问 phpweb后台拿shell 有方法吗? 一位道友告诉贫道EXP 于是我利用了

在刁科论坛找了找看见三石发的这个EXP 于是贫道就利用 可是不行啊 他那个测试环境:PHP+MySQL+Apache+Linux

贫道这个是IIS6.0

于是贫道就把代码改了一下 上传一句话成功

阿帕奇的和IIS的我都发上来 以后看见了 拿shell好利用

IIS贫道自己改了一下

——————————————————————————————————————-

本地

< option value=”2″>远程

< /select>

对齐方式

< option value=”baseline”>baseline

< option value=”top”>top

< option value=”middle”>middle

< option value=”bottom”>bottom

< option value=”texttop”>texttop

< option value=”absmiddle”>absmiddle

< option value=”absbottom”>absbottom

< option value=”left”>left

< option value=”right”>right

< /select>

< input type=”text” name=”imgHspace” id=”imgHspace” value=”0″ maxlength=”1″ style=”width:20px;border:1px solid #555555;” />

———————————————————————————————————————————————————————-

上面是阿帕奇的

———————————————————————————————————————————————————————-

本地

< option value=”2″>远程

< /select>

对齐方式

< option value=”baseline”>baseline

< option value=”top”>top

< option value=”middle”>middle

< option value=”bottom”>bottom

< option value=”texttop”>texttop

< option value=”absmiddle”>absmiddle

< option value=”absbottom”>absbottom

< option value=”left”>left

< option value=”right”>right

< /select>

< input type=”text” name=”imgHspace” id=”imgHspace” value=”0″ maxlength=”1″ style=”width:20px;border:1px solid #555555;” />

———————————————————————————————————————————————————————–

这个是IIS6.0的 上传的一句话 (*^__^*) 嘻嘻…… 你懂的 改了一下名称!

上传以后只需要右键查看源代码即可得到上传后的地址

第一行的action改名为真是的kedit地址

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
登录后台:/admin 管理员及密码为:sdcms 第一使用请先登录后台生成网站网页后才能正常浏览前台。 修正的功能 1.修正了广告插件、投票插件删除信息会出错的问题 2.修正了图片列表标签,文字标题不为0时会出错的问题 3.修正了当上传的文件的后缀在默认黑名单中的时候会出现错误的问题 4.调整后台信息未按置顶排序的问题 5.修正了$show_list_id$标签错误 6.修正了后台系统设置处输入单个双引号会出错的问题 7.修正了删除评论而造成统计不准确的问题 8.修正了国外空间会有乱码的问题 9.修正了普通管理员不能修改密码的错误 10.修正了后台为外链接时提示信息为空的错误 调整的功能 1.更换了验证码文件,IE7和FF均可以正常使用,还可以通过文件自定义验证码的宽度和高度。 2.未验证的信息调整为不显示 3.针对windows2003服务器的文件大小超出服务器允许范围会出错的问题做了容错方案 4.通知和信息的人气采用了Ajax,加快页面显示速度 5.信息评论功能调整为Ajax方式 6.网站描述和关键字不在保存于文件中 新增的功能 1.增加自定义标签功能 2.增加栏目页面子栏目链接标签$show_son_class(t0)$ 3.增加单页面栏目链接标签$show_other_class(t0)$ 4.增加自动保存远程图片的功能 5.增加分类链接标签$show_menu(t0,t1,t2,t3)$ 6.分类增加描述标签$show_list_desc$用于显示栏目描述 7.增加信息显示页面标签$show_i_jj$,用于显示信息简介 8.生成管理中增加按分类生成功能 9.后台分类管理和信息管理中增加了链接 10.后台增加附件上传功能,并自动将信息写入编辑器
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值