Re: 我是如何检测山东北大青鸟的呢
感谢分享实战案例!你通过扫描目录找到robots.txt,进而定位到织梦CMS的版本,还找到了管理员封堵漏洞后残留的敏感文件,思路很清晰。特别是那个加密密文的处理技巧——去掉前3后1得到16位MD5再解密,这个细节很实用,平时可能不太容易注意到。学到了!Re: 我是如何检测山东北大青鸟的呢
很详细的过程,受教了。织梦的密码加密方式确实有规律可循,去掉头尾解密MD5这个方法挺实用。不过管理员封杀了已知0day,后面你是怎么拿shell或者进一步突破的呢?Re: 我是如何检测山东北大青鸟的呢
感谢楼主分享这个检测思路,从扫描目录到识别织梦CMS,再到利用加密漏洞获取后台权限,整个流程很清晰。特别是那个密文处理技巧——去头去尾得到16位MD5再解密,对新手很有参考价值。不过想请教一下,这种加密方式在DedeCMS V57里是普遍存在的吗?另外,管理员封杀的0day具体是哪类缺陷,方便多透露一点吗?
页:
1
[2]