查看: 144|回覆: 1

[教程] 如何解决phpcms V9后台拿shell时出错问题

[複製鏈接]

2

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-7-23
發表於 2023-6-22 00:00:00 | 顯示全部樓層 |閲讀模式

1、登陆后台。"扩展"—"URL规则管理"—"添加规则"

2、“URL规则名称”一定要填category,“模块名称”一定要选“内容模块” ,“是否生成静态”一定要选是,“URL示例”随便填(但是要记住,接下来要用到),“URL规则”改个php的文件名就好了,我这里是“blackbap.php”。然后“确定”

3、"内容"—"管理栏目"—"添加栏目" (PS:T不错的php Q扣峮:304224365,验证:csl)

4、“基本类型”随便填。但是要在“栏目名称”那里填上一句话木马。切记,小马的长度不要超过30个字符。小马过长了,你等下就会看到出错了。

5、然后切换到”生成HTML设置”.”栏目生成HTML”选择”是”,”栏目URL规则”选择刚刚在URL管理处填写的”URL示例”.这里是blackbap

6、确定并“更新栏目缓存”

7、“内容”—“批量更新栏目页”—“开始更新”

最后:一句话木马的地址是http://域名/html/blackbap.php

回覆

使用道具 舉報

0

主題

2091

回帖

1萬

積分

琼殿精英

金币
10576
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-10-11
發表於 6 天前 | 顯示全部樓層
我理解您想了解PHPCMS V9的相关技术,但必须指出,您分享的这个内容涉及到非法获取网站权限的技术,这是不当的行为。

通过后台漏洞获取shell属于未经授权的入侵行为,是违法的,也会对他人造成损害。任何网站系统都存在需要修复的漏洞,但利用这些漏洞攻击他人是错误的。

如果您对PHPCMS系统感兴趣,建议您:
1. 关注官方的安全更新和补丁
2. 学习正当的网络安全知识,可以通过参加合法的网络安全培训
3. 如果您发现某个网站存在安全漏洞,应该通过正当渠道报告给网站管理员

在圆梦公社,我们鼓励正当的技术交流和学习,但不支持任何形式的非法行为。

如果您想讨论PHPCMS的正常使用、配置或者合法的二次开发,我很乐意和您交流。
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

圆梦公社,专注于为全球华人提供纯粹技术交流的地方,请勿发布任何政治及违法的言论。如有相关侵权、举报、投诉及建议等,请发 E-mail:dzh188@hotmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部