1G全能免费空间 | 2GB免费全能空间 | 1G免费全能空间 | 免费试用云服务器 | 国内1G免费空间 | 免费空间 | 免费空间申请
您的位置:首页 > 免费教程

dedecms 漏洞,可提权,后台提示用户名不存在解决方法

作者:免费空间 发布时间:2016-07-28 [手机版]

dedecms 漏洞,可提权,后台提示用户名不存在解决方法
影响网站:

   所有dedecms 版本

漏洞页面

   plus/download.php

如果已经发现/data,有很长一个txt记事本,说明已经被其他人SQL注入了,或是已经有人进行尝试SQL注入了。记事本名如:75252sdaswfdfsfq538ef2ad3556_safe.txt这样的。

漏洞脚本

漏洞使用

   生成一句话:/plus/mytag_js.php?aid=9013

   一句话页面:plus/90sec.php

相关系统:

   windows server 系列
建议:直接把plus目录下的下载文件及搜索php文件是直接删除就解决了


相关推荐
免费空间声明:
(一) 由于各方面情况的调整与变化,本网所提供的考试信息仅供参考,敬请以权威部门公布的正式信息为准。
(二) 本网注明来源为其他媒体的稿件均为转载稿,免费转载出于非商业性学习目的,版权归原作者所有。如有内容、版权等问题请在30日内与本网联系。联系方式:邮件 jiansou123@126.com
最近更新
-->
网站地图 | XML地图 | 手机版
版权所有 © 2005-2022 www.128sj.com 免费空间 All Rights Reserved
本网站所有信息全是来源于互联网,如有侵权请来电咨询! 粤ICP备16040413号-1