找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1888|回复: 0
打印 上一主题 下一主题

PHPCMS后台企业模版处上传SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:26:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台可以直接把PHP木马直接上传。原理非常简单。
: n3 r& w( c1 ^! P. Q' G- g1 T% X! ]/ l" R0 K- B, r
点击模块 企业模版管理 添加企业模版。然后添加一个ZIP的压缩包。ZIP压缩包里面放个PHP木马,后面大家都懂了。解压路径在
7 t8 s+ z  t$ U* L7 h解压不成功 木马路径会在缓存文件中
' r; V" h! I5 Y& s8 s2 Z2 C8 }/caches/caches_yp/uptemplate/木马名称.php0 G4 d% O) @+ d4 M- W8 v
如果解压成功
% g( u$ X, ~! {4 `- W7 ~& {8 sphpcms\templates\default\yp\模版目录/木马名称.php (名称是自己写的)
2 ]3 \8 r5 m) G. j% ?1 H  M- p3 D( ?+ @
修复方案:
) i6 D6 |: V4 m. b; A3 e, C, q: g+ X4 c/ y  P( F
把上传解压后的文件再仔细检查下名字。进行必要的重命名!​
2 u" ~! F; \$ Q- v, m+ p7 B
# ?- h7 j( R+ E* [+ |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表