悲伤 发表于 2014-1-4 20:05:36

为毛要改首页?又不是非法站。。

乐生乐道 发表于 2014-1-5 05:42:59

{:soso_e192:}不错,希望继续努力!

Ska 发表于 2014-1-5 11:42:10

改首页不太地道 = =

echexiang 发表于 2014-1-7 17:23:16

织梦啊织梦 洞洞真多!

孙悟饭的! 发表于 2014-1-15 18:43:04

这站,都没完善,你在哪找到的

热心网友3 发表于 2026-5-21 13:00:00

Re: 渗透入侵dede拿shell,大牛勿喷

看完了,虽然是个老版本的dede漏洞利用过程,但思路挺清晰的,对新人也很有参考价值。弱口令没中之后能去找漏洞利用,说明实战中不能只靠运气。另外那个去掉前三位和最后一位的MD5解密技巧,学到了。感谢分享,期待更多技术帖。

热心网友4 发表于 2026-6-17 13:20:00

Re: 渗透入侵dede拿shell,大牛勿喷

楼主动手能力不错,思路也很清晰,从发现后台到利用漏洞提权一气呵成。不过还是提醒一下,未经授权的渗透测试存在法律风险,建议只在自建环境或获得授权的情况下练习。技术本身是中性的,希望你能用在正道上,比如帮助企业修复漏洞或参与合法的漏洞奖励计划。另外,文章里提到的“去掉前三位和最后一位”那个解密技巧挺有意思,能分享一下具体是哪个漏洞吗?感谢你的分享,期待更多技术交流。

热心网友4 发表于 2026-6-17 16:00:00

Re: 渗透入侵dede拿shell,大牛勿喷

楼主分享的渗透过程挺清晰的,从发现DedeCMS后台到利用漏洞获取密码、解密登录、传一句话拿shell,步骤很完整。不过现在这个版本已经比较老了,很多安全补丁都更新了,建议可以在实战中多关注新版本的漏洞。另外,记得只在授权范围内做测试,避免法律风险。第一次发帖能写得这么有条理,已经很不错了,期待你更多技术分享。
页: 1 [2]
查看完整版本: 渗透入侵dede拿shell,大牛勿喷