原文:Discuz X1.5 X2.5 X3 UC_KEY Getshell Write PHPCODE into config/config_ucenter.php Via /api/uc.php Vul

目录 . 漏洞描述 在Discuz中,uc key是UC客户端与服务端通信的通信密钥。因此使用uc key来fetch shell只能获取UCenter Client的webshell,即Discuiz 论坛的webshell Relevant Link: . 漏洞触发条件 x : POC curl http: . . . discuz upload api uc.php code a vrjaT ...

2015-03-20 14:17 0 2215 推荐指数:

查看详情

Discuz! X2.5(PHP) 集合 CAS 单点登录

  首先在自己的主机搭载CAS认证系统,前人的blog把步骤写的已经很详细了,不做赘述,可以参考下面的三篇文章:   http://www.cnblogs.com/arix04/archive/20 ...

Wed Mar 27 07:28:00 CST 2013 2 3277
Discuz利用UC_KEY进行前台getshell

来源:http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0137991.html 先通过uc_key把恶意代码保存在/uc_client/data/cache/badwords.php,然后利用preg_replace() 进行任意代码执行。 先 ...

Sat Jun 03 03:25:00 CST 2017 0 2715
黄聪:Dsicuz x2.5X3X3.2如何去掉域名后面的/forum.php

Dsicuz x2.5去掉域名后面的/forum.php1, 后台--全局--域名设置--应用域名--设置默认域名为访问域名就可以,如:www.xxxxx.com上面2种方法都可以去掉域名后面的/forum.php或portal.php后缀,可实现SEO优化中的URL标准化以下是最新更新的方法 ...

Thu Aug 14 19:40:00 CST 2014 0 4560
discuz! x2.5 代码执行流程浅析

以dz根目录门户请求入口文件 portal.php为例,浅析其执行流程。 我们以portal.php为例,用户请求 http://xxx.xxx.xx/portal.php 接收到用户请求,脚本执行以下内容: //定义当前应用ID define('APPTYPEID', 4); //定义 ...

Thu Nov 29 06:26:00 CST 2012 3 2175
Discuz! X2.5使用教程--域名设置

Discuz! 提供了门户、论坛、群组、家园、频道、专题、论坛版块、论坛分区、个人空间、单个群组以及手机的二级域名绑定功能。 下面为大家介绍如何开启和绑定二级域名。一、门户、论坛、群组、家园、手机的域名如何绑定 操作路径:【后台】=>【全局】=>【域名设置】 选择【应用域名】 如下图 ...

Mon Nov 19 05:04:00 CST 2012 0 4479
关于Discuz! X系列UC_Server 本地文件包含漏洞

最近又发现discuz论坛被挂马了,决定好好研究一下discuz的漏洞,技术债始终要还是要还的 一、问题发现 快要睡觉的时候,突然收到一封邮件,发现服务器上的文件被篡改了,立即登录服务器,清空恶意文件,并将其锁定(为什么不是移走呢 ? ) 然后迅速找到所有有问题的文件,那么这里如何找 ...

Tue Nov 13 04:36:00 CST 2018 0 3728
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM