网站地图    收藏   

主页 > 后端 > 网站安全 >

Phpcms v9后台拿webshell及解决 - 网站安全

来源:自学PHP网    时间:2023-01-30 09:18 作者: 阅读:

[导读] 昨晚朋友碰到个phpcms v9 拿不到shell,然后百度了下发现也没相关方面的文章,很久没弄过这方面的东西了,闲着没事做,就帮忙看了下,发现phpcms v9果然安全多了,拿shell确实很麻烦,但...

昨晚朋友碰到个phpcms v9 拿不到shell,然后百度了下发现也没相关方面的文章,很久没弄过这方面的东西了,闲着没事做,就帮忙看了下,发现phpcms v9果然安全多了,拿shell确实很麻烦,但无意中还是发现了个漏洞,原来phpcms2008拿shell方法还是很多的,但在v9都用不了了,但是不知道为啥phpcmcs v9会出现这么低级的漏洞,实在无语了..

 

操作方法:

进入后台后点击界面--模版风格--随便找个页面点击修改

 

 

插入代码后点击提交..


然后回到模版管理找到刚才修改的页面,点击 可视化..

 

恩,代码执行了

 

看到这里估计很多人直接崩溃了....很明显的看到phpcms v9后台很注重安全了,但不知道为什么又出现了这种低级的失误.哎

作者:随风

www.2cto.com:

v9后台模版设置不运行在线修改即可。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论