原文:记一次学习用Dedecms模板执行漏洞拿站的过程-黑客博客

这几天在拿一个站的shell,经过前期的信息收集,发现网站用的是Dedecms,把常用的几个以前Dedecms出的漏洞测试了一遍,都没成功。在翻收集的漏洞资料时看到了 Dedecms lt V . Final模板执行漏洞 这个漏洞,记得这个漏洞是今年夏天出的,由于漏洞利用过程比较麻烦,当时没耐心测试就放在电脑里没动。一看漏洞居然不会利用,好在在某论坛找到了帖子,看了几遍总算会了,照葫芦画瓢,最后如 ...

2017-12-27 18:49 0 1543 推荐指数:

查看详情

一次博客被日的分析过程

作者:jasonx 原文来自:一次博客被日的分析过程 前言: 人在江湖漂,哪能不挨刀。小弟我的博客在21号被日了,想不到从来都是我日人,如今却惨被人日(悲伤脸) 其实挨刀不可怕,可怕的是他砍到了我这块铁板上,滋出了一溜的火花。所谓知己知彼方能百战不殆,必须知道对方 ...

Fri Aug 24 23:24:00 CST 2018 0 2334
一次脚本问题的解决过程

下面某子公司的官网被网警(雇的安全公司)扫描了,报告了一个跨脚本漏洞。 简单来说就是访问的url后面跟的参数里,构造一些个js脚本来达到某些目的,比如弹出什么的。 了解到其网站web服务器用的apache2.2,故首先想到在apache上使用其mod_rewrite进行对危险 ...

Fri Feb 17 01:24:00 CST 2017 0 1652
一次博客页面美化过程,分享代码.

目录 感谢热心博主分享的攻略 1. Markdown美化 2. 给博客页面加上鼠标停留响应 Ⅰ. div容器的宽高发生改变 Ⅱ. 字体大小font-size发生变化 Ⅲ. 给容器添加阴影效果 3. 处理一些细节 4. ...

Thu May 02 15:41:00 CST 2019 31 1968
一次B答题经历

第一题部分:社区规范卷 --------- ------------ 第二题:社区规范第二部分 -------------------- 第三部分自由选择题 - ...

Mon Aug 27 18:39:00 CST 2018 2 2108
一次对BC的渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
一次渗透某XX

0X00 前言 团队A师傅发来个,问我有没有得搞 正好在搞其他的,卡住了,开干换个思路。 0x01 信息收集 开burp抓了下包,目标设置了url重写,开了报错,我们随意输入一个控制器就直接报错。 获取到web绝对路径。 抓包发现这样的请求 随手试了 ...

Wed Jul 17 05:43:00 CST 2019 2 1012
一次学习docker部署aspnet core 2.2的过程

首先,我的学习服务器环境: 腾讯云服务器:1 核 2 GB 1 Mbps 操作系统:CENTOS 7.4 进入正题:进入服务器,安装docker yum install docker   然后启动docker服务 systemctl start ...

Wed Aug 14 23:34:00 CST 2019 0 394
一次vulhub搭建漏洞靶场

vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。 1、安装docker(未安装过docker环境的设备可以直接使用docker安装脚本安装,之前安装过的需卸载再使用脚本安装) curl -s https ...

Fri Jul 31 00:06:00 CST 2020 0 1148
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM