网站地图    收藏   

主页 > 后端 > 网站安全 >

多多返利建站系统V8安装漏洞 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 简要说明多多返利建站系统在安装完网站之后,会把install文件夹下的install.php改名为install.php.lock,但是在这个文件我们是可以访问到的,所以利用抓包工具,就可以重装网站了。利用说...

简要说明

多多返利建站系统在安装完网站之后,会把install文件夹下的install.php改名为install.php.lock,但是在这个文件我们是可以访问到的,所以利用抓包工具,就可以重装网站了。

利用说明

1、FireFox直接打开http://sites/install.php.lock??step=2,会来到图一界面:

\

图一:安装界面

 

2.开启FireFox插件Live HTTP headers,然后填写各项参数,再点击下一步。此时会提示文件不存在。

 

3.查看Live HTTP headers,找到install/install.php这个数据包,点击replay,修改url为install/install.php.lock,然后点击replay即可重装安装网站了。如图二所示:

 

 

\

4.此时网站已经被重装安装,直接访问后台登录即可。由于没有授权码,无法测试后台怎么上传webshell,见谅。

 

总结说明

 

官方提示安装完后删除install是绝对有必要的。阿门。版权无有,翻版也不究。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论