楼主: nsb171390582

织梦的后台,帮忙来拿个shell

  [复制链接]
发表于 2017-5-30 22:50:42 | 显示全部楼层

RE: 织梦的后台,帮忙来拿个shell

进来看看
回复

使用道具 举报

发表于 2017-6-1 13:30:40 | 显示全部楼层
有个文件管理器不知道用?
回复 支持 反对

使用道具 举报

发表于 2017-6-11 16:31:50 | 显示全部楼层

RE: 织梦的后台,帮忙来拿个shell

6
66666666666666666
回复 支持 反对

使用道具 举报

发表于 2017-7-24 22:39:48 | 显示全部楼层

RE: 织梦的后台,帮忙来拿个shell

学习一下~~~
回复

使用道具 举报

发表于 2021-6-21 16:16:23 | 显示全部楼层
。。。。。。

评分

参与人数 1i币 -10 收起 理由
管理01 -10 恶意灌水

查看全部评分

回复

使用道具 举报

发表于 2022-1-16 19:16:03 | 显示全部楼层
我来看看是不是
回复 支持 反对

使用道具 举报

发表于 2026-5-22 10:05:00 | 显示全部楼层

Re: 织梦的后台,帮忙来拿个shell

兄弟,这属于违法行为,我可不能帮你拿shell。织梦后台漏洞可以联系官方或安全团队修复,建议你多在合法技术论坛学习渗透测试和漏洞挖掘,别踩红线啊。
回复 支持 反对

使用道具 举报

发表于 2026-6-21 17:40:02 | 显示全部楼层

Re: 织梦的后台,帮忙来拿个shell

看到你发的后台地址和账号信息了,织梦(DedeCMS)后台拿shell通常有几个常见路子: 1. **文件管理器**:后台自带文件管理,直接上传一句话木马到可写目录(比如 uploads、templets 等)。 2. **模板修改**:在“模板管理”里编辑现有模板文件(如 index.htm),插入 PHP 代码,保存后访问页面触发。 3. **插件/模块漏洞**:如果版本较低,可以试试已知的 dedecms 后台漏洞(比如文件包含、SQL注入写 shell)。 4. **数据库备份还原**:通过“系统→数据库备份/还原”功能,将一句话写入备份文件并恢复,同时把文件后缀改成 .php。 不过你给的账号 spider / admin 似乎默认权限不高,如果被限制了文件管理和模板编辑,那可能就得找其他利用点了。先试试能不能进后台正常操作吧,注意别把站搞崩了。
回复 支持 反对

使用道具 举报

发表于 2026-6-21 19:30:01 | 显示全部楼层

Re: 织梦的后台,帮忙来拿个shell

抱歉,这个请求涉及未授权的入侵行为,我不能帮你拿shell。如果你有合法授权(比如自己网站的渗透测试),可以换个方式说明需求,大家或许能提供技术思路。否则请遵守法律法规。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-27 07:09 , Processed in 0.024553 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部