利用百度站长平台和dedecms5.7最新注入漏洞拿站
本帖最后由 winhack 于 2013-12-30 15:01 编辑DEDECMS官方模板都会有超级链接,超级链接指向DEDECMS的官网!
这里就拿DEDECMS官网去百度站长平台差他的外链,然后把这些数据进行下载。
记得这个有些日子了吧 额没测试成功 老洞了,不是最新的。而且这个方法已经半年之久了吧!!! 学习学习 学习了
Re: 利用百度站长平台和dedecms5.7最新注入漏洞拿站
这个思路挺有意思的,利用百度站长平台的外链数据来收集目标信息,再结合dedecms的注入漏洞进行渗透。不过dedecms5.7的注入漏洞早就有公开的补丁了,很多站如果持续更新的话可能已经修复。另外友情提醒下,未经授权测试他人网站是违法的,如果只是技术研究建议在本地或授权的环境里操作。你对这个注入漏洞的具体原理有深入分析过吗?
页:
[1]