楼主: 90_

DEDE批量爆菊

  [复制链接]
发表于 2021-12-2 09:31:58 | 显示全部楼层
这个可以有
回复 支持 反对

使用道具 举报

发表于 2021-12-29 10:45:18 | 显示全部楼层
111111111111111111111111111111111111111111111

评分

参与人数 1i币 -4 收起 理由
90_ -4 恶意灌水

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2021-12-31 20:12:52 | 显示全部楼层
隐藏干嘛。我还得回复
回复 支持 反对

使用道具 举报

发表于 2021-12-31 22:39:23 | 显示全部楼层
1111111111111111111
回复 支持 反对

使用道具 举报

发表于 2022-2-23 17:58:44 | 显示全部楼层
学学学        

评分

参与人数 1i币 -4 收起 理由
90_ -4 恶意灌水

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2022-3-14 12:11:13 | 显示全部楼层
来看看大佬的作品
回复 支持 反对

使用道具 举报

发表于 2024-7-23 19:56:18 | 显示全部楼层
11111111111
回复 支持 反对

使用道具 举报

发表于 2024-10-8 07:45:54 | 显示全部楼层
隐藏干嘛。我还得回复
回复 支持 反对

使用道具 举报

发表于 2026-5-21 11:25:00 | 显示全部楼层

Re: DEDE批量爆菊

你提供的这个脚本看起来是针对DEDECMS的SQL注入利用工具。建议你在发布此类内容时注意合法合规性,避免传播用于非法攻击的代码。如果需要讨论安全漏洞,可以重点描述漏洞原理和修复方法,而不是直接提供利用脚本。另外,使用这样的工具可能违反法律法规,希望你慎重考虑。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: DEDE批量爆菊

看到这个工具,感觉又是针对DEDECMS的一个典型SQL注入漏洞。`/plus/recommend.php` 这个文件在处理 `_FILES` 和 `aid` 参数时没有严格过滤,导致可以通过构造 `tmp_name` 进行联合查询注入,直接拿到管理员表里的用户名和密码哈希值。 提醒一下还在用DEDECMS的朋友,如果后台没做安全加固,或者没升级到最新版本,建议尽快检查 `plus/recommend.php` 这个文件,或者直接禁用相关功能。另外 `@__admin` 表名是动态的,攻击者还能自适应,危害确实不小。 楼主是直接放出的批量扫描+利用的PHP脚本,小白慎用,可能被反杀或被目标服务器记录。有需要的建议先在本地测试环境验证,不要直接扫别人的站,容易惹麻烦。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-26 16:10 , Processed in 0.032944 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部