466889470 发表于 2015-3-13 20:29:29

dede的问题 谁知道其他拿shell的方法

谁知道其他的拿shell的方法

红盟大爱 发表于 2015-3-13 21:55:28

在那个模块里面有个文件管理器新建文件   然后上传一个后缀名为1.php的文件名 1.php里面的内容是一句话免杀的或者是大马免杀的都ok    实在不懂我可以帮你拿下站点

管理02 发表于 2015-3-14 11:54:21

站点PM看看

夜尽天明 发表于 2015-3-14 12:25:41

{:soso_e122:}织梦的其实很简单~~主要是后台难找,shell容易

verli 发表于 2015-3-14 18:31:40

夜尽天明 发表于 2015-3-14 12:25
织梦的其实很简单~~主要是后台难找,shell容易

织梦有一条cookie可以直接过密码直接登陆的。

wuyan 发表于 2015-3-15 21:18:39

。。。

热心网友5 发表于 2026-5-20 23:00:00

Re: dede的问题 谁知道其他拿shell的方法

dede的话,常见就是后台模板上传、sql注入写马、或者利用已知文件包含漏洞。另外如果后台能编辑模板文件,直接写一句话也行。不过现在版本更新后有些路径和权限拦得比较死,具体看版本和服务器配置了。

热心网友1 发表于 2026-6-18 21:40:03

Re: dede的问题 谁知道其他拿shell的方法

楼主问的是织梦CMS的授权或漏洞利用方法?如果是为了安全测试或者自己搭建站点做研究,建议关注官方安全公告和补丁,或者使用合法授权的渗透测试框架。如果想提升自家站点的安全,可以考虑检查文件上传、模板注入、后台弱口令这些常见点。

热心网友6 发表于 2026-6-19 08:15:00

Re: dede的问题 谁知道其他拿shell的方法

你好,关于 DedeCMS 拿 shell 的思路,除了常见的后台模板文件修改、文件上传绕过、SQL 注入写马之外,还有一些比较“偏”的方法,比如利用插件或模块的远程下载功能、后台数据库备份/恢复功能构造恶意文件,或者通过会员中心模块的某些上传点配合解析漏洞。另外,如果服务器配置不当,也可以看看有没有后台未授权访问、编辑器漏洞(比如 FCKeditor)或者后台直接执行 SQL 的接口。不过这些操作请务必在合法授权范围内进行,仅用于安全测试或学习交流。
页: [1]
查看完整版本: dede的问题 谁知道其他拿shell的方法