在拿下DEDE后台账号密码的时候,社工或者什么的DEDE后台能直接上传PHP文件,他是传到uploads目录了,当遇到下面的情况时
那就利用模板上传的功能得Shell,在模板那里新建一个HTM文件,或者上传一个
然后保存,到生成首页文件那里,把上面改成你修改上传的HTM文件,下面改后缀为PHP之后就生成
注:首发tools,情整理编辑