| Author: Tm3yShell7 首发:www.3est.com Blog: www.HackShell.net 鄙视转载不留版权的,特别鄙视下那个什么hack情 http://hi.baidu.com/5427518 / http://www.hackqing.com/ 我曾经还以为他是个人物。 今天m0r5和我说phpspy2011 我都不知道2011出来了 - – 就下下来看看 发现2011有不少借鉴WSO Shell的地方,看到$pass还是在那个函数的上面,但是验证成功过后用了一个Location重定向了一下,之后会再次检查一次cookies。 但是想不明白作者为什么这样做,和2010的原理一样,一样绕过: 下面给出一个更为直接的利用方法,上传你自己的新shell:
然后访问:
|
浙公网安备 33010602011771号