HACK80 首页  立即注册  登录
现在注册
已注册用户请  登录
HACK80    技术文档

FineCMS后台getshell

  •   juk小乖 ·2017-10-12 16:21:25·205 次点击 ·阅读模式     

    马上注册,加入HACK80!与我们一起交流。

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    简单看了下该程序的mvc,锁定了一个可疑处,config/site.ini.php
    1.png
    与后台此处对应
    1-1-1024x593.png
    点击添加网站
    1-2-1024x573.png
    网站名称随便写
    绑定的域名写为',phpinfo()【注:此处为了省事仅用phpinfo作为例子,实际此处可做任何操作,只需要在',后面添加php语句即可,可通过file_put_contents进行写入文件操作】
    然后直接点击提交即可
    1-3-1024x289.png
    然后访问/index.php?s=admin&c=site即可看到phpinfo输出的信息
    1-4-1024x608.png
    205 次点击  
    收藏  转播  分享
    添加一条新回复
    您需要登录后才可以回帖 登录 | 立即注册

    本节点积分规则
    QQ
    小黑屋   ·   手机版   ·   228 人在线 最高记录 5500   ·   TOP
    我们很年轻,但我们有信念、有梦想!

      我们坚信只有今天付出了,才有机会看到明天的太阳!现在!加入我们,给你一个气氛优秀的技术圈子。  
    GMT+8, 2018-7-23 06:27, Processed in 0.046977 second(s), 21 queries .