搜索
查看: 453|回复: 3

dedecms另类GETSHELL,你不知道的方法

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2013-10-9 09:24:40 | 显示全部楼层 |阅读模式
想办法在index.html插入php一句话就OK,,只要插入进了index.html 那么就可以执行此php代码。

然后通过 index.php?upcache=guige 连接一句话。就OK了。

作者:鬼哥

怎么插入php一句话到index.html呢, 可通过后台,或者想办法,

此方法也适合后台拿webshell.  免生成php文件。


补充个实例吧。

记得以前有个dede 注入,可以加评论到数据库, dedecms默认的模块是会把 评论从数据库生成到主页index.html里的,,然后我就通过sql加了个一句话到评论内容里,然后通过 index.php?upcache=guige 就直接连接一句话了。。

当然大家可以想别的方法,反正能加进数据库 内容可以直接生成进index.html即可。
过段时间可能会取消签到功能了
专业回帖 该用户已被删除
发表于 2013-10-9 09:25:14 | 显示全部楼层
小手一抖,钱钱到手!
专业回帖 该用户已被删除
发表于 2013-10-9 09:36:31 | 显示全部楼层
大家互帮互助
Lpker 该用户已被删除
发表于 2013-10-9 12:48:21 | 显示全部楼层
看看啦   
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表