易游网吧留言板后台 GetShell

admin 2021年4月3日20:01:25评论45 views字数 120阅读0分24秒阅读模式

看到论坛有人发了一这程序的文章,刚好没事情做

就顺便看了下

既然是找gs就先看看写出文件的吧

function WritePhpCache($filename,$array,$arrayname)//解析二维数组并写缓存
{
        
        $cachewrite = "$v)
               {
                       if(is_array($v))
                       {
                               
                               $cachewrite.='"'.$key.'"=>array('."n";
                               foreach($v as $k=>$b)
                               {
                                       $cachewrite.="tt".'"'.$k.'"=>"'.$b.'",'."n";         //都是双引号 ,可以代码执行
                               }
                               $cachewrite.="),n";
                       }else
                       {
                               $cachewrite.='"'.$key.'"=>"'.$v.'",'."n";        
                       }
               
               } 
        }
       
       
        $cachewrite.=");n";
        
        $cachewrite.="n?>";
        
        swritefile($filename,$cachewrite);
}

调用

$filename = "include/data/configure.data.php";
file_exists($filename) && include $filename; 果然包含了
省略若干代码,,
                    default: //后台修改配置。。
                            $configcache = array (
                                        'pagesize'=>$CONFIGURE["pagesize"],
                                    'board_pagesize'=>$CONFIGURE["board_pagesize"],    
                                        'title'=>$CONFIGURE["title"],
                                        'filter'=>$CONFIGURE["filter"],
                                        'weathercityno'=>$CONFIGURE["weathercityno"],      
                                    'ipInterval'=>$CONFIGURE["ipInterval"],   
                                        'ischeck'=>$CONFIGURE["ischeck"],
                                        'systemuser'=>$CONFIGURE["systemuser"],
                                    'weathercityno'=>$CONFIGURE['weathercityno'],
                                        'tp'=>$CONFIGURE['tp']
                                );
                    break;
            }
                WritePhpCache($filename,$configcache,"CONFIGURE"); //写出

test.. 后台修改设置。。。

转自:http://www.90sec.org/viewthread.php?tid=1968&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bfilter%3D2592000

文章来源于lcx.cc:易游网吧留言板后台 GetShell

相关推荐: 拉斯维加斯国际黑客大会(DefCon 2012黑客会议)本周开战

每年有超过7000名黑客和安全专家参加,拉斯维加斯加入黑客盛会,第一次会见以及日后的延续都成了大会结实朋友以及展示黑客实力的体现!1992年,黑客Jeff Moss拜访了一群他在电子公告板中遇到的黑客朋友,他们相约在沙漠中Las Vegas聚会。这个聚会成为了…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日20:01:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   易游网吧留言板后台 GetShellhttps://cn-sec.com/archives/324914.html

发表评论

匿名网友 填写信息