电脑技术学习

横刀植入 拿下Phpcms网站管理系统

dn001

  如果你想查看上传上去的后门木马,可以在网站地址后面加上木马的名字及其扩展名,这里笔者上传的后门地址就为www.ztchy.com/php.php,打开该地址进入后,我们就没有任何限制的操控网站了(图5)。

最后笔者友情提示,还在使用Phpcms 2007SP5 SP6网站管理系统的站长们,对于其注入漏洞的防御,请到soft.phpcms.cn/2008/0308/soft_144.html地址处下载安全补丁,以免被不法份子所入侵,后果将不堪设想。

标签: