宝塔Windows面板奇技淫巧

查看当前安装宝塔面板版本:

宝塔Windows面板奇技淫巧

编写测试文件test.php 内容为常见一句话木马形式。

宝塔Windows面板奇技淫巧

读取面板data目录

宝塔Windows面板奇技淫巧

读取用户名和MD5密码

宝塔Windows面板奇技淫巧

查看宝塔后台目录地址

宝塔Windows面板奇技淫巧

替换密码MD5

宝塔Windows面板奇技淫巧

查看替换效果

宝塔Windows面板奇技淫巧

登录确认

宝塔Windows面板奇技淫巧

修改PHP配置,启用system查看网站权限

宝塔Windows面板奇技淫巧

查看启动用户

宝塔Windows面板奇技淫巧

经测试启动IIS时用户为网站权限,无法访问宝塔配置目录。但可以访问PHP配置目录,修改PHP.ini配置文件。启动Nginx和Apache时权限为system可访问宝塔data目录。