好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

phpcms 2008 sp4 后台低权限拿shell(自身安全功能导

拿站提shell坑爹了。phpcms 2008 sp4 文件管理器被禁。。

 

提示出于 系统安全 考虑,管理员关闭了此功能。

 

如需要打开,请修改配置文件 config.inc.php,把 define('FILE_MANAGER', '0') 修改为 define('FILE_MANAGER', '1')。

坑爹。利用木马扫描去扫include 文件夹。

 

 

 

找config.inc.php 特征函数用 mysql |eval

 

 

 

点扫描后找到config.inc.php 批量替换

访问文件管理器。

 

接下去你懂得。

 

修复方案:

修复这个你比我更专业

查看更多关于phpcms 2008 sp4 后台低权限拿shell(自身安全功能导的详细内容...

  阅读:81次