dede的又一个代码执行
|
来源:http://hi.baidu.com/toby57/blog/ 作者:toby57 发布时间:2010-09-23
|
|
因为鸡肋,所以发出来。 说下利用方法:注册会员,上传软件:本地地址中填入a{/dede:link}{dede:toby57 name\="']=0;phpinfo();//"}x{/dede:toby57},发表后查看或修改即可执行。 生成的解析文件内容如下:
成功效果
这漏洞鸡肋之处在于经历上次的0day冲击后,很多站点已经关闭了会员功能或者直接删除了member目录,并且没有多少站会有软件栏目的,嗯 ,所以搞搞 下载站之类的差不多了。
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|