预览模式: 普通 | 列表

DEDECMS后台另类拿Shell方法(图)

在拿下DEDE后台账号密码的时候,社工或者什么的
DEDE后台能直接上传PHP文件,他是传到uploads目录了,当遇到下面的情况时


查看更多...

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3

Z-BLOG后台getshell方法

Z-BLOG后台利用插件拿WEBSHELL
怎么进后台自己想办法,进入后台
插件管理--TotoroⅡ插件,导出此插件,下载本地利用文本形式打开

base64加密的

查看更多...

Tags: Z-Blog

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3

利用Shift后门提权入侵服务器方法

提权时要到的工具如下:cmd.exe Churrasco.exe nc.exe
用以上工具先要确定SHELL里 wscript.shell 命令行执行组件是否可用!如不能用用以下方法进行调用!如调用也不行!那么就请你另想办法!
代码如下:
    

查看更多...

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3

PHP168 V6.02 鸡肋漏洞

无意间发现个 PHP168 V6.02的 BUG
跟之前那个 job 下载任意文件性质差不多
只不过这次是把任意文件再拷贝为一份jpg出来!附加一个爆路

漏洞文件出现在 “do/cutimg.php”

查看更多...

Tags: php168

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 9

华速网游交易平台oday

程序:华速网游交易平台
漏洞说明:上传,暴库
google关键字: inurl:list_buy.asp?class_1

EXP测试:

查看更多...

Tags: 华速

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 12
代码分析
ECMall 社区电子商务系统(简称ECMall)是上海商派网络科技有限公司继ECShop 之后推出的又一个电子商务姊妹产品app\groupbuy.app.php:26:function index(){$id = empty($_GET[''id'']) ? 0 : $_GET[''id''];  //id未过滤if (!$id){$this->show_warning(‘no_such_groupbuy’);return false;}// 团购信息$group = $this->_groupbuy_mod->get(array(‘conditions’ => ‘group_id=’ . $id . ‘ AND gb.state<>’ . GROUP_PENDING,   //好的,进去了!!‘join’ => ‘belong_store’,‘fields’ => ‘gb.*,s.owner_name’));if (empty($group))    //很多时候根本没有团购信息,所以是延迟注射了{$this->show_warning(‘no_such_groupbuy’);return;}

测试方法
【sitedir.com.cn】

查看更多...

Tags: ECMall

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 10

v5shop 网上商城系统oday

漏洞文件:cart.aspx  

关键字:services.aspxid=  
inurl:scoreindex.aspx  

查看更多...

Tags: v5shop

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 19

织梦(Dedecms)V5.6远程文件删除漏洞

影响版本:DedeCmsV5.6
漏洞描述:
DedeCMS内容管理系统软件采用XML名字空间风格核心模板:模板全部使用文件形式保存,对用户设计模板、网站升级转移均提供很大的便利,健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。
漏洞文件:edit_face.php

查看更多...

Tags: dedecms

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 17