黑客如何進入wordpress后臺拿shell
作者:佚名
昨天看到一個woredpress插件能注入的漏洞,興沖沖的去試了幾個,都是不能解開密碼,或者權(quán)限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?
昨天看到一個woredpress插件能注入的漏洞,興沖沖的去試了幾個,都是不能解開密碼,或者權(quán)限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?
后來一想很簡單噢。能編輯模板就能拿到shell。首先edit 模板,接著找php的文件。
接著備份下他的內(nèi)容,然后替換成一句話木馬,接著訪問那個頁面的地址。
/wp-content/themes/default/404.php
然后就拿到權(quán)限了。
是不是超級簡單啊 ~有大大有更好的方法介紹下哈。
我繼續(xù)找能進后臺的。
責(zé)任編輯:王文文
來源:
www.anqn.com


相關(guān)推薦
2011-07-28 13:25:46
2021-08-12 14:24:38
2011-07-27 15:09:04




