紅軟基地 推薦
2012-01-17
至于密碼能不能查出來,那就得看密碼的復雜程度如何了。查詢出密碼明文后就可以直接登錄論壇,然后再點擊論壇底部的“管理員控制面板”打開后臺登錄窗口,使用得到的密碼進入后臺。
前面所講述的操作都非常簡單,基本上沒有什么太大的難度。可是進入了后臺要獲取Webshell就有點麻煩了,PHPBB舊版本還可以直接添加上傳類型為 PHP的文件,然后直接上傳PHP的后門得到Webshell?墒,最新版本的PHPBB后臺已經不允許添加上傳類型了。
可以利用的基本上都限制了,經測試發(fā)現部分空間可以添加inc擴展名,然后前臺發(fā)帖上傳擴展為inc的PHP后門程序也可以成功解釋執(zhí)行。不過這個方法局限性太大,但有部分論壇確實是可以成功的!添加inc擴展名的操作也比較簡單。在后臺找到“擴展名”—“擴展名控制”,然后在“擴展名”里填入inc,勾選上“增加”,其它默認,然后點提交即可。
來源:紅訊頻道