cms-wordpress 漏洞

avatar
作者
筋斗云
阅读量:0

登录后台

一、后台改模板

点击外观,编辑,

找一个php文件,在最开头加入一句话木马;

点击更新,访问模板类路径下的这个文件(不知道默认模板路径可以搜)

使用工具连接

二、上传主题拿shell

点击外观,主题,添加,上传主题,在网上下载一个免费的主题模板,加入我们的php木马

上传模板,安装

启用,访问木马

使用工具连接

广告一刻

为您即时展示最新活动产品广告消息,让您随时掌握产品活动新动态!