流年浅滩 2013-09-16
下面简单的揭露下怎么获取webshell后门密码
google:TNTHK小组内部版
文字版:
点开webshell
输入任意mima
提示错误
在提示错误页面右键源代码
ctrl+f password
font后跟的就是webshell密码
图文版本:
1. 在password登陆框 随便输入一错误密码,提示error,如图:
2. 然后右键查看源文件,搜索[password],font 后面跟的就是shell的密码,测试一下
3. 按照上面的方法,貌似通杀...
本站服务器经过更换2012版后 网站经常被人拿WEBSHELL篡改文件!找了半天也找不到漏洞在哪好在微信好友Carry的帮忙下找出了漏洞,并给出了以下的修改方案我是根据方案3修复的,在这里给大家分享下
首先使用REQUEST方法接收url中e参数传递的值,然后把$_POST[‘POST‘]赋值给arr数组,然后把arr数组中的每个键值传给base64_decode函数,最终构成一句话木马assert