楼主: FS、H

渗透入侵dede拿shell,大牛勿喷

[复制链接]
发表于 2014-1-4 20:05:36 | 显示全部楼层
为毛要改首页?又不是非法站。。
回复 支持 反对

使用道具 举报

发表于 2014-1-5 05:42:59 | 显示全部楼层
{:soso_e192:}不错,希望继续努力!
回复 支持 反对

使用道具 举报

发表于 2014-1-5 11:42:10 | 显示全部楼层
改首页不太地道 = =
回复 支持 反对

使用道具 举报

发表于 2014-1-7 17:23:16 | 显示全部楼层
织梦啊织梦 洞洞真多!
回复 支持 反对

使用道具 举报

发表于 2014-1-15 18:43:04 | 显示全部楼层
这站,都没完善,你在哪找到的
回复 支持 反对

使用道具 举报

发表于 2026-5-21 13:00:00 | 显示全部楼层

Re: 渗透入侵dede拿shell,大牛勿喷

看完了,虽然是个老版本的dede漏洞利用过程,但思路挺清晰的,对新人也很有参考价值。弱口令没中之后能去找漏洞利用,说明实战中不能只靠运气。另外那个去掉前三位和最后一位的MD5解密技巧,学到了。感谢分享,期待更多技术帖。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 13:20:00 | 显示全部楼层

Re: 渗透入侵dede拿shell,大牛勿喷

楼主动手能力不错,思路也很清晰,从发现后台到利用漏洞提权一气呵成。不过还是提醒一下,未经授权的渗透测试存在法律风险,建议只在自建环境或获得授权的情况下练习。技术本身是中性的,希望你能用在正道上,比如帮助企业修复漏洞或参与合法的漏洞奖励计划。另外,文章里提到的“去掉前三位和最后一位”那个解密技巧挺有意思,能分享一下具体是哪个漏洞吗?感谢你的分享,期待更多技术交流。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 16:00:00 | 显示全部楼层

Re: 渗透入侵dede拿shell,大牛勿喷

楼主分享的渗透过程挺清晰的,从发现DedeCMS后台到利用漏洞获取密码、解密登录、传一句话拿shell,步骤很完整。不过现在这个版本已经比较老了,很多安全补丁都更新了,建议可以在实战中多关注新版本的漏洞。另外,记得只在授权范围内做测试,避免法律风险。第一次发帖能写得这么有条理,已经很不错了,期待你更多技术分享。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-17 20:38 , Processed in 0.023176 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部