2013年6月29日

织梦重装漏洞其实并不是那么好利用

摘要: 这个重装漏洞的危害大家应该也知道,我就不多说了,估计又要一批站躺枪了,利用条件是webserver要求是存在apache解析漏洞和install文件夹存在。利用截图:Dedecms在安装后会把安装文件/install/index.php备份成/install/index.php.bak,这个在apache下面是会解析成PHP执行的。看看/install/index.php.bak代码:?1234567891011121314151617181920212223242526$verMsg= ' V5.7 GBKSP1';$s_lang= 'gb2312';$dfD 阅读全文

posted @ 2013-06-29 09:23 莆田小子 阅读(649) 评论(0) 推荐(0) 编辑

导航