网站地图    收藏   

主页 > 后端 > 网站安全 >

一次dedecms5.7 上传利用 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 目标站:http://www.2cto.com (替代目标网址)日他的原因是因为BOY这么老实的一个人 居然被人刷成骗子 通过找那个人的信息看到他的名字是这站的域名很符合 所以就想都没想XXOO (因为BOY老...

目标站:http://www.2cto.com (替代目标网址)
日他的原因是因为BOY这么老实的一个人 居然被人刷成骗子 通过找那个人的信息看到他的名字是这站的域名很符合 所以就想都没想XXOO (因为BOY老大曾经教过我易语言编程 我现在放弃了 总也得帮他做点什么  大牛勿喷)
 
首先打开主站看一下站点内容 如图1
 
 
 
一个生活网社区门户站  也没具体的去看有没有sql 什么的  旁站更是别想独立服务器   直接用御剑找一下后台 如图2
 
看到这种情况 我累了   在用御剑扫一下目录什么的吧 结果出来一个让我高兴的事情 fck 点击浏览服务器就变成 如图3
 
 
点了几下…… 很茫然的在直接扫扫看 还是御剑 出来一堆200  随便打来一个 呵呵 如图4
 
 
高兴一把 看到这里 我怎么看着像是 dedecms啊 直接上传php 结果真的出人意料 如图6
 
 
出来一串鸟语 好像是说没权限吧
 
这里怎么办 难道是限制直接php   大家可以看图4 那里有一个改名的选择框
 
如果是限制php 的话 其他格式限制不限制呢 来试试 如图5
 
这样上传成功 如图7
 
 
日下 菜刀链接
 
 
在菜刀里随便找了一下 果然是 织梦  这就是传说中杂交站 搞不明白了 就这样吧
全过程就一个御剑搞定 
小菜文章 大牛飘过

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论