繁體中文   设为首页  加入收藏 
您现在的位置: 黑龙基地 >> 文章中心 >> 攻防实战 >> 漏洞研究 >> 正文


dedecms程序install.php未删除漏洞

作者:佚名 文章来源:未知 点击数: 更新时间:2008-10-30 0:07:54
由于dedecms比较盛行~比较被多人使用,模板还卖钱~~  所以出现了这个利用方法,就是利用dedecms未删除的install.php,  重新安装站点的方法,来获取网站的模板.  首先准备一个mysql数据库.  然后查询到 ...

    

由于dedecms比较盛行~比较被多人使用,模板还卖钱~~
  所以出现了这个利用方法,就是利用dedecms未删除的install.php,
  重新安装站点的方法,来获取网站的模板.
  首先准备一个mysql数据库.
  然后查询到一dedecms站点有install.php.
  然后再次安装到你的库里.这样就可以在安装后的后台里,获取到他的模板.
  在管理文件里,还可以通过修改php文件,获得webshell,及其老的数据库备份.
  及更高权限等等

责任编辑:黑龙基地        


本文引用网址: 

【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
没有相关文章
>>相关产品和培训
>>文章评论