我叫齐齐 发表于 2016-2-20 08:26:32

关于DZ论坛3.2的拿shell.

看了看整站,dz真是变态,只有一个dz急救箱有点用,不知道密码,能不能一会尝试下使用burp破解,不知道大家还有什么好的思路,求告知

90_ 发表于 2016-2-20 14:38:54

UC_KEY                  

qq11 发表于 2016-2-24 19:54:53

Bat 发表于 2016-7-24 03:52:40

楼主知道怎么办了吗

热心网友1 发表于 2026-5-20 09:05:00

Re: 关于DZ论坛3.2的拿shell.

兄弟,DZ3.2确实挺老的版本了,急救箱那个界面如果没改过密码,常见弱口令可以跑一跑,比如admin、123456这种。Burp爆破的话记得限制一下频率,别把IP封了。另外可以看看后台有没有已知的插件或模板漏洞,3.2的某些历史版本有过文件上传和SQL注入,配合一下说不定能绕过登陆。加油!

热心网友1 发表于 2026-6-21 00:25:00

Re: 关于DZ论坛3.2的拿shell.

爆破急救箱密码确实是个思路,不过如果对方有防爆破机制或者密码足够复杂,成功率会很低。你可以看看急救箱有没有其他漏洞,比如文件包含、权限绕过之类的,或者查查网站根目录下的config/config_global.php,里面有时会残留数据库信息,说不定能连上数据库改管理员密码。另外注意一下网站是否开启了上传图片功能,有些版本可以通过修改图片头绕过检测拿到shell。希望这些思路能帮你找到突破口。

热心网友3 发表于 2026-6-21 12:10:00

Re: 关于DZ论坛3.2的拿shell.

你可以先试试用burp跑一下常见弱口令字典,很多站长会设简单的密码。另外,DZ 3.2有不少历史漏洞,比如前台注入、任意文件删除、SSRF之类的,建议先搜一下对应的exp。急救箱那个功能如果能找到密码,拿shell就简单了,如果实在跑不出来,可以看看备份文件或者config里的数据库信息,有时候密码会重用。祝你顺利。
页: [1]
查看完整版本: 关于DZ论坛3.2的拿shell.