微擎后台getshell,低权限也可以

/web/index.php?c=site&a=editor

这个文件可以编辑html,然后前台会解析成php
没测试最新版

比如编辑专题:/web/index.php?c=site&a=editor&do=page&multiid=0

上架抓包

微擎后台getshell,低权限也可以_第1张图片

改html内容为php
 

微擎后台getshell,低权限也可以_第2张图片

复制前台url

访问之

微擎后台getshell,低权限也可以_第3张图片

博客原文: 微擎后台getshell,低权限也可以 - 苏慕白的博客

你可能感兴趣的:(Web渗透)