原文:Discuz X1.5 X2.5 X3 UC_KEY Getshell Write PHPCODE into config/config_ucenter.php Via /api/uc.php Vul

目錄 . 漏洞描述 在Discuz中,uc key是UC客戶端與服務端通信的通信密鑰。因此使用uc key來fetch shell只能獲取UCenter Client的webshell,即Discuiz 論壇的webshell Relevant Link: . 漏洞觸發條件 x : POC curl http: . . . discuz upload api uc.php code a vrjaT ...

2015-03-20 14:17 0 2215 推薦指數:

查看詳情

Discuz! X2.5(PHP) 集合 CAS 單點登錄

  首先在自己的主機搭載CAS認證系統,前人的blog把步驟寫的已經很詳細了,不做贅述,可以參考下面的三篇文章:   http://www.cnblogs.com/arix04/archive/20 ...

Wed Mar 27 07:28:00 CST 2013 2 3277
Discuz利用UC_KEY進行前台getshell

來源:http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0137991.html 先通過uc_key把惡意代碼保存在/uc_client/data/cache/badwords.php,然后利用preg_replace() 進行任意代碼執行。 先 ...

Sat Jun 03 03:25:00 CST 2017 0 2715
黃聰:Dsicuz x2.5X3X3.2如何去掉域名后面的/forum.php

Dsicuz x2.5去掉域名后面的/forum.php1, 后台--全局--域名設置--應用域名--設置默認域名為訪問域名就可以,如:www.xxxxx.com上面2種方法都可以去掉域名后面的/forum.php或portal.php后綴,可實現SEO優化中的URL標准化以下是最新更新的方法 ...

Thu Aug 14 19:40:00 CST 2014 0 4560
discuz! x2.5 代碼執行流程淺析

以dz根目錄門戶請求入口文件 portal.php為例,淺析其執行流程。 我們以portal.php為例,用戶請求 http://xxx.xxx.xx/portal.php 接收到用戶請求,腳本執行以下內容: //定義當前應用ID define('APPTYPEID', 4); //定義 ...

Thu Nov 29 06:26:00 CST 2012 3 2175
Discuz! X2.5使用教程--域名設置

Discuz! 提供了門戶、論壇、群組、家園、頻道、專題、論壇版塊、論壇分區、個人空間、單個群組以及手機的二級域名綁定功能。 下面為大家介紹如何開啟和綁定二級域名。一、門戶、論壇、群組、家園、手機的域名如何綁定 操作路徑:【后台】=>【全局】=>【域名設置】 選擇【應用域名】 如下圖 ...

Mon Nov 19 05:04:00 CST 2012 0 4479
關於Discuz! X系列UC_Server 本地文件包含漏洞

最近又發現discuz論壇被掛馬了,決定好好研究一下discuz的漏洞,技術債始終要還是要還的 一、問題發現 快要睡覺的時候,突然收到一封郵件,發現服務器上的文件被篡改了,立即登錄服務器,清空惡意文件,並將其鎖定(為什么不是移走呢 ? ) 然后迅速找到所有有問題的文件,那么這里如何找 ...

Tue Nov 13 04:36:00 CST 2018 0 3728
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM