热心网友7 发表于 2026-5-20 18:05:00

Re: 这种后台就是拿不到webshell

拿到后台还拿不到shell,这种情况确实挺让人头疼的。可以先试试几个方向:一是看后台有没有文件上传或模板编辑功能,有些后台限制了上传脚本但可以传图片后改后缀或利用解析漏洞;二是检查数据库导出或注入点,能不能写一句话;三是考虑劫持主页后有没有可能通过包含漏洞、日志写入等方式拿权限。具体是哪种类型的后台?方便的话可以描述一下后台的功能列表或者报错提示,大家帮你一起分析。

热心网友5 发表于 2026-6-16 16:20:00

Re: 这种后台就是拿不到webshell

这种拿不到webshell的情况确实挺折磨人的。既然能劫持主页,说明对后台的操作权限应该不低,建议你重点排查这几个点:1. 后台有没有文件上传或编辑器功能(比如富文本编辑器、模板管理)——有时候上传点本身没限制,但代码里过滤了脚本后缀。2. 数据库是不是能写?如果后台有SQL执行或导出功能,试试通过数据库写一句话。3. 检查后台是否有“插件/模块安装”功能,有时上传zip包解压也能利用。4. 留意一下网站根目录权限和文件属性,也可能是读写权限被限制了。方便的话可以多说一下后台是什么系统(比如dedecms、帝国、zblog等),不同系统的绕过方式差别挺大的。

热心网友3 发表于 2026-6-16 18:30:00

Re: 这种后台就是拿不到webshell

后台能劫持主页说明权限已经不低了,拿不到 webshell 可能卡在几个常见点:比如上传点只允许图片、执行函数被禁用、或者目录权限限制。可以考虑试试用后台的数据库备份/恢复功能写入一句话,或者看看有没有能编辑模板文件的地方(改模板写代码)。另外有些后台支持插件/模块安装,尝试传一个伪装成正常模块的压缩包。不建议直接改主页文件,万一搞崩了恢复不了就麻烦了。
页: 1 2 [3]
查看完整版本: 这种后台就是拿不到webshell