getshell

11篇文章
Niushop开源商城采用thinkphp5.0+MySQL开发语言开发,完全开源商城系统,可以用于企业,个人建立自己的网上免费商城,支持开源微信商城,开源小程序,开源新零售。 下载链接:http:/…
  • 2019-01-07
前言 phpcms2008老版本type.php存在代码注入可直接getshell。不过版本过低,使用人数较少,影响范围较小,当作拓展思路不错。 漏洞简介 当攻击者向装有phpcms2008版本程序的…
  • 2018-12-17
【前言】 什么是宝塔面板? 宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。一键配置:LAMP/LNMP、网站、数据库、FTP、SSL,通过Web端轻松…
  • 2018-11-08
漏洞详情:http://www.anquan.us/static/bugs/wooyun-2016-0168661.html 团队一起日站的时候发现了一个oa,然后就一顿乌云找到了这个,成功getsh…
  • 2018-08-09
出处@ChaMd5安全团队   官网下载的最新版,文件名是phpMyAdmin-4.8.1-all-languages.zip   问题就出现在了 /index.php 找到55~…
  • 2018-06-22
渗透吧群里发出来的站 已经看到 95zz 等大佬成功拿下 自己也想试试 目测高权重 win2008 + iis7 + php + mysql 前台 注册 登录时的提示信息 dedecms 个人中心 编…
  • 2018-02-11
当我还在被窝的时候,我们的@X1r0z大佬就已经在日站了。。 或许这就是大佬吧。 大佬召唤,我不得不起床。进入后台,寻找上传点,卧槽,发现FCK编辑器哎我们的XZ大佬现在连FCK编辑器都拿不下来了吗?…
  • 2018-02-11
@X1r0z的文章内容 - 专题 - 添加专题专题导读 保存再添加专题 扩展设置 F12 定位 专题首页 value 要与之前添加的专题名对应保存 网站根目录下生成 0.php 密码 0
  • 2018-02-02
适用于 Discuz X3.3 及之前版本 魔术引号需关闭 站长 - Ucenter 设置 - Ucenter 应用 ID 填入 123');file_put_contents('a.php','')…
  • 2018-01-16
root权限 网站物理路径 文件位置未被限制 [crayon-5c6f687f88e1b175307143/]
  • 2018-01-16

关注我们的公众号

微信公众号