找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1914|回复: 0
打印 上一主题 下一主题

PHPCMS后台企业模版处上传SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:26:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台可以直接把PHP木马直接上传。原理非常简单。
, q2 \5 h" n: I! v" L+ |9 ?' D1 e* a# K; M1 j; I+ r5 D
点击模块 企业模版管理 添加企业模版。然后添加一个ZIP的压缩包。ZIP压缩包里面放个PHP木马,后面大家都懂了。解压路径在
; o, @7 e& E6 N- w2 E解压不成功 木马路径会在缓存文件中" ?2 f  y( K' b3 W; r3 G/ O
/caches/caches_yp/uptemplate/木马名称.php* U' U  w7 ~& e7 e
如果解压成功
4 ]$ K$ D& z* G+ Y( d6 I* gphpcms\templates\default\yp\模版目录/木马名称.php (名称是自己写的)* f- y% H7 H, e3 L2 `

; ^7 }- t$ P# |" q  z修复方案:, B; e. N4 R  ]% l

: Z# k6 i* j0 h, j) u把上传解压后的文件再仔细检查下名字。进行必要的重命名!​
. ]5 n3 n& ?- d+ }) G
+ u  W' R# v" k9 I  s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表