dedecms程序install.php未删除漏洞
作者:佚名 文章来源:未知 点击数: 更新时间:2008-10-30 0:07:54
由于dedecms比较盛行~比较被多人使用,模板还卖钱~~ 所以出现了这个利用方法,就是利用dedecms未删除的install.php, 重新安装站点的方法,来获取网站的模板. 首先准备一个mysql数据库. 然后查询到 ...
由于dedecms比较盛行~比较被多人使用,模板还卖钱~~
所以出现了这个利用方法,就是利用dedecms未删除的install.php,
重新安装站点的方法,来获取网站的模板.
首先准备一个mysql数据库.
然后查询到一dedecms站点有install.php.
然后再次安装到你的库里.这样就可以在安装后的后台里,获取到他的模板.
在管理文件里,还可以通过修改php文件,获得webshell,及其老的数据库备份.
及更高权限等等
责任编辑:黑龙基地
本文引用网址:
- 上一篇文章: 上传漏洞利用的一些TIPS
- 下一篇文章: 没有了






