查看: 13954|回复: 9

利用百度站长平台和dedecms5.7最新注入漏洞拿站

[复制链接]
发表于 2013-12-30 14:55:21 | 显示全部楼层 |阅读模式
本帖最后由 winhack 于 2013-12-30 15:01 编辑

DEDECMS官方模板都会有超级链接,超级链接指向DEDECMS的官网!

这里就拿DEDECMS官网去百度站长平台差他的外链,然后把这些数据进行下载。

利用百度站长平台和dedecms5.7最新注入漏洞拿站.doc

169 KB, 阅读权限: 10, 下载次数: 61, 下载积分: i币 -1

回复

使用道具 举报

发表于 2013-12-30 19:44:38 | 显示全部楼层
记得这个有些日子了吧
回复 支持 反对

使用道具 举报

发表于 2013-12-30 19:52:37 | 显示全部楼层
额  没测试成功
回复 支持 反对

使用道具 举报

发表于 2013-12-31 14:10:28 | 显示全部楼层
老洞了,不是最新的。而且这个方法已经半年之久了吧!!!
回复 支持 反对

使用道具 举报

发表于 2014-1-3 16:30:05 | 显示全部楼层
学习学习
回复 支持 反对

使用道具 举报

伤心的死神 该用户已被删除
发表于 2014-1-4 02:09:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-20 01:19:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-22 20:47:02 | 显示全部楼层
学习了         
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-23 12:51:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 13:10:00 | 显示全部楼层

Re: 利用百度站长平台和dedecms5.7最新注入漏洞拿站

这个思路挺有意思的,利用百度站长平台的外链数据来收集目标信息,再结合dedecms的注入漏洞进行渗透。不过dedecms5.7的注入漏洞早就有公开的补丁了,很多站如果持续更新的话可能已经修复。另外友情提醒下,未经授权测试他人网站是违法的,如果只是技术研究建议在本地或授权的环境里操作。你对这个注入漏洞的具体原理有深入分析过吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-16 04:53 , Processed in 0.032818 second(s), 24 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部