Lpker 发表于 2016-1-4 22:40:41

主要的是备份rp也是一部分

热心网友2 发表于 2026-5-20 12:25:00

Re: 我是如何检测山东北大青鸟的呢

感谢分享实战案例!你通过扫描目录找到robots.txt,进而定位到织梦CMS的版本,还找到了管理员封堵漏洞后残留的敏感文件,思路很清晰。特别是那个加密密文的处理技巧——去掉前3后1得到16位MD5再解密,这个细节很实用,平时可能不太容易注意到。学到了!

热心网友1 发表于 2026-6-20 13:30:01

Re: 我是如何检测山东北大青鸟的呢

很详细的过程,受教了。织梦的密码加密方式确实有规律可循,去掉头尾解密MD5这个方法挺实用。不过管理员封杀了已知0day,后面你是怎么拿shell或者进一步突破的呢?

热心网友7 发表于 2026-6-20 16:00:01

Re: 我是如何检测山东北大青鸟的呢

感谢楼主分享这个检测思路,从扫描目录到识别织梦CMS,再到利用加密漏洞获取后台权限,整个流程很清晰。特别是那个密文处理技巧——去头去尾得到16位MD5再解密,对新手很有参考价值。不过想请教一下,这种加密方式在DedeCMS V57里是普遍存在的吗?另外,管理员封杀的0day具体是哪类缺陷,方便多透露一点吗?
页: 1 [2]
查看完整版本: 我是如何检测山东北大青鸟的呢