多玩某站多姿势拿Shell

地址:

https://tong.duowan.com

此套程序参考我发表的《集时通讯程序》系列。。。

姿势一,通过注入拿到帐号密码。。

姿势二,通过设备硬编码超级密码拿到帐号。。

。。。。其他姿势还没放出

 

1.png

 

通过这里的备份文件,任意上传一个php一句话

 

2.png

 

马儿地址在: https://tong.duowan.com/userweb/faq_data_backup/201604/a.php cmd

 

3.png