【3.A.S.T】网络安全爱好者's Archiver

黑客学习

虚竹 发表于 2008-7-20 23:19

[讨论]php168后台拿SHELL

[讨论]php168后台拿SHELL
议题作者:小文
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])

以前貌似直接添加php类型就可以了,但现在添加PHP类型在传会告诉你无法上传可执行文件,asp同样,cer,asa等无法解析,php3和4一样,改上传目录x.asp会告诉你目录没权限。现在我知道的是PHP168和其他程序整合运气的话同密码其他程序拿SHELL,不知单纯的PHP168后台怎么拿SHELL,如果知道的话,可以站内消息M我,愿以0DAY交换。

dghgs 发表于 2008-7-20 23:19

下了一个简单看了下,后台不是有个 常用功能->数据库管理->运行sql
直接SELECT '<?phpinfo()?>' into outfile 'e:\\1.php'就好了呀
如果不能outfile还可以想办法弄.php.bak这种形式的文件,apache会直接当作php解析的晕啊晕
帖子45 精华[url=http://forum.eviloctal.com/digest.php?authorid=585]0[/url] 积分145 阅读权限40 性别男 来自浙江 在线时间68 小时 注册时间2004-11-9 最后登录2008-7-2 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=585]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33425&repquote=145026&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33425&pid=145026&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=风水&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]良辰择日,预测咨询,公司改名,权威易经[/url]

[url=http://forum.eviloctal.com/space-uid-64227.html]小文[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

大圣 发表于 2008-7-20 23:19

感谢楼上的,可我的这个只有
数据库工具
备份数据库
数据库还原
清除旧数数

没有那一项呀
帖子8 精华[url=http://forum.eviloctal.com/digest.php?authorid=64227]0[/url] 积分3036 阅读权限100 在线时间14 小时 注册时间2006-9-18 最后登录2008-7-11 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=64227]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33425&repquote=145063&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33425&pid=145063&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=软件外包&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]软件项目外包[/url]

[url=http://forum.eviloctal.com/space-uid-585.html]fatcat[/url] [img]http://forum.eviloctal.com/images/avatars/pw/2.gif[/img]
晶莹剔透§烈日灼然

小乖 发表于 2008-7-20 23:19

能不能把你的版本发给我看下,我是在他们主页那里随便下的.
Q:61816719晕啊晕
帖子45 精华[url=http://forum.eviloctal.com/digest.php?authorid=585]0[/url] 积分145 阅读权限40 性别男 来自浙江 在线时间68 小时 注册时间2004-11-9 最后登录2008-7-2 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=585]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=33425&repquote=145226&extra=page%3D2&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=33425&pid=145226&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-585.html]fatcat[/url] [img]http://forum.eviloctal.com/images/avatars/pw/2.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.