找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 31300|回复: 0

Power by DedeCms漏洞,都去拿SHELL把!

[复制链接]

116

主题

115

回帖

305

牛毛

一级牛人

几分钟的文章,一辈子的命运!b

积分
305
发表于 2008-8-31 14:24:22 | 显示全部楼层 |阅读模式 来自 江苏省无锡市
首先在

GOOGLE搜Power by DedeCms

先注册一个号,注册成功后
直接输入下面的
include/dialoguser/select_soft.php或者
include/dialoguser/select_media.php

然后上传一个PHP马,
先要改下后缀,改可以上传的就可以了,然后再改名的地址输入 木马名字.PHP

上传成功
直接访问
http://所在目录的路径/木马名字.php


一个SHELL就拿到了。。


PS:
这个漏洞很多的,不过自己在拿站的时候小心点,好多被挂马的!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-15 06:53 , Processed in 0.117976 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表