题目来自buu 一.题目初探 首先是一个shopxo搭建的演示站,通过扫描后台得到如下的网页 二.题目解答 首先是找到后台登陆的admin.php,然后通过百度找到shopxo的默认管理员登陆账号和密码admin和shopxo,登陆进去之后,全是各种各样的设置窗口,看得你头皮发麻(摸摸头,发现头发没了).一般的后台getshell的方法,现在大致有两种 1.数据库的备份,通过数据库将shell写入 2.更改图片或者是上传shell,一般的admn路径都没有限制了 这里通过寻找,很容易找到一个后台…