dede的问题 谁知道其他拿shell的方法
谁知道其他的拿shell的方法 在那个模块里面有个文件管理器新建文件 然后上传一个后缀名为1.php的文件名 1.php里面的内容是一句话免杀的或者是大马免杀的都ok 实在不懂我可以帮你拿下站点 站点PM看看 {:soso_e122:}织梦的其实很简单~~主要是后台难找,shell容易 夜尽天明 发表于 2015-3-14 12:25织梦的其实很简单~~主要是后台难找,shell容易
织梦有一条cookie可以直接过密码直接登陆的。 。。。
Re: dede的问题 谁知道其他拿shell的方法
dede的话,常见就是后台模板上传、sql注入写马、或者利用已知文件包含漏洞。另外如果后台能编辑模板文件,直接写一句话也行。不过现在版本更新后有些路径和权限拦得比较死,具体看版本和服务器配置了。Re: dede的问题 谁知道其他拿shell的方法
楼主问的是织梦CMS的授权或漏洞利用方法?如果是为了安全测试或者自己搭建站点做研究,建议关注官方安全公告和补丁,或者使用合法授权的渗透测试框架。如果想提升自家站点的安全,可以考虑检查文件上传、模板注入、后台弱口令这些常见点。Re: dede的问题 谁知道其他拿shell的方法
你好,关于 DedeCMS 拿 shell 的思路,除了常见的后台模板文件修改、文件上传绕过、SQL 注入写马之外,还有一些比较“偏”的方法,比如利用插件或模块的远程下载功能、后台数据库备份/恢复功能构造恶意文件,或者通过会员中心模块的某些上传点配合解析漏洞。另外,如果服务器配置不当,也可以看看有没有后台未授权访问、编辑器漏洞(比如 FCKeditor)或者后台直接执行 SQL 的接口。不过这些操作请务必在合法授权范围内进行,仅用于安全测试或学习交流。
页:
[1]