找回密码
 立即注册
查看: 2927|回复: 0
打印 上一主题 下一主题

PHPCMS后台企业模版处上传SHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:26:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台可以直接把PHP木马直接上传。原理非常简单。! E. @; N7 C7 @! p4 x5 z
' d, b2 H/ Z) y5 ?- Y$ I
点击模块 企业模版管理 添加企业模版。然后添加一个ZIP的压缩包。ZIP压缩包里面放个PHP木马,后面大家都懂了。解压路径在
: F: _3 j+ Y8 Y! j3 q7 V解压不成功 木马路径会在缓存文件中# z+ d- B& l% Y
/caches/caches_yp/uptemplate/木马名称.php3 _! F' K2 X& @: d0 V% d  X
如果解压成功
* m0 f. G6 I# ], Z) {$ w) K$ yphpcms\templates\default\yp\模版目录/木马名称.php (名称是自己写的)) v8 K& \* }6 i% p3 [7 a

+ D# u  F& z, K修复方案:6 ^2 R* ]' I. n% i& ?- e; g
! P( Z' y7 h: O
把上传解压后的文件再仔细检查下名字。进行必要的重命名!​
$ a7 r) H; c; o
: j; E, p) _) k& {4 n+ Y$ C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表