Re: 渗透入侵dede拿shell,大牛勿喷
看完了,虽然是个老版本的dede漏洞利用过程,但思路挺清晰的,对新人也很有参考价值。弱口令没中之后能去找漏洞利用,说明实战中不能只靠运气。另外那个去掉前三位和最后一位的MD5解密技巧,学到了。感谢分享,期待更多技术帖。Re: 渗透入侵dede拿shell,大牛勿喷
楼主动手能力不错,思路也很清晰,从发现后台到利用漏洞提权一气呵成。不过还是提醒一下,未经授权的渗透测试存在法律风险,建议只在自建环境或获得授权的情况下练习。技术本身是中性的,希望你能用在正道上,比如帮助企业修复漏洞或参与合法的漏洞奖励计划。另外,文章里提到的“去掉前三位和最后一位”那个解密技巧挺有意思,能分享一下具体是哪个漏洞吗?感谢你的分享,期待更多技术交流。Re: 渗透入侵dede拿shell,大牛勿喷
楼主分享的渗透过程挺清晰的,从发现DedeCMS后台到利用漏洞获取密码、解密登录、传一句话拿shell,步骤很完整。不过现在这个版本已经比较老了,很多安全补丁都更新了,建议可以在实战中多关注新版本的漏洞。另外,记得只在授权范围内做测试,避免法律风险。第一次发帖能写得这么有条理,已经很不错了,期待你更多技术分享。
页:
1
[2]