IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    FineCMS后台getshell

    没穿底裤发表于 2016-12-06 16:44:02
    love 0

    简单看了下该程序的mvc,锁定了一个可疑处,config/site.ini.php
    1
    与后台此处对应
    1
    点击添加网站
    1
    网站名称随便写
    绑定的域名写为’,phpinfo()【注:此处为了省事仅用phpinfo作为例子,实际此处可做任何操作,只需要在’,后面添加php语句即可,可通过file_put_contents进行写入文件操作】
    然后直接点击提交即可
    1
    然后访问/index.php?s=admin&c=site即可看到phpinfo输出的信息
    1



沪ICP备19023445号-2号
友情链接