会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Crack's Blog
理可顿悟,事须渐修。
首页
新随笔
管理
随笔分类 -
渗透测试
修改url拿shell
摘要:不成功
阅读全文
posted @
2013-04-13 21:18
Crack's_Blog
阅读(424)
评论(1)
推荐(0)
dedecms 5.7后台拿WEBSHELL
摘要:由于系统自带的文件管理器插件没有过滤文件上传及编辑后保存的文件名, 导致直接写入webshell漏洞。 漏洞测试: 1、进入后台,默认的是dede www.xxxx.com/dede 左边导航栏目,选择模块>辅助插件>文件管理器 (系统默认安装的,如果没有请在插件管理器中自行安装)>然后选择新建文本(或者文件上传) 如上图:文件名称随便填,例如1.php;内容出填...
阅读全文
posted @
2013-03-31 19:49
Crack's_Blog
阅读(1704)
评论(0)
推荐(0)
公告