原文:Discuz X3.4后台getshell

文章链接:Discuz X . 后台getshell ...

2022-03-04 18:44 0 651 推荐指数:

查看详情

discuz3.4后台getshell的复现

进入后台站长-Ucenter设置,设置UC_KEY=随意(一定要记住,后面要用),来闭合 http://127.0.0.1/discuz34/uc_server');phpinfo();// 成功写进配置文件,这里单引号被转移了,我们接下来使用UC_KEY(dz)去调用api ...

Wed Aug 26 23:02:00 CST 2020 0 1074
discuz!ml-3.x版本getshell

影响范围: discuz! ml v3.x全版本。 产生原因 漏洞原因:Discuz!ML 系统对cookie中的l接收的language参数内容未过滤,导致字符串拼接,从而执行php代码。 利用exp 1.cookie字段中会出现xxxx_xxxx_language字段,根本原因 ...

Thu Dec 12 00:36:00 CST 2019 0 258
discuss!X3.4 帖子显示昵称而不是用户名的解决办法

问题:dedecmsV5.7和discuz!X3.4整合之后,实现免激活登陆之后,从dede过来的用户在discuz 直接展示的用户名,因为我们的用户名是手机号,所以不想帖子都展示的是用户名。 因为我们dedecms注册有一个笔名/昵称,所以就想把昵称展示出来而不是直接展示用户名。 思路:参考 ...

Sun Apr 28 23:18:00 CST 2019 1 512
Discuz!X3.4 任意文件删除漏洞

Discuz!X3.4 任意文件删除漏洞 简述 漏洞原因:之前存在的任意文件删除漏洞修复不完全导致可以绕过。 漏洞修复时间:2017年9月29日官方对gitee上的代码进行了修复 漏洞原理分析 在home.php中存在,get参数不满足条件时进入 libfile(功能:构造文件 ...

Wed Oct 28 23:19:00 CST 2020 0 580
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM