php专区

 首页 > php专区 > PHP应用 > CMS建站 > 帝国CMS体系注入裂痕

帝国CMS体系注入裂痕

分享到:
【字体:
导读:
          网站安详 正文 帝国CMS体系注入裂痕 2009-07-09 23:43:34 我要投稿 Qglfnts Blog 话嗣魅这个洞也出来一段时刻了(注:可以看这里:),看到网上那些站都被日了。 直接说怎样操作。 打开Goo...

> 网站安详 > 正文 帝国CMS体系注入裂痕 2009-07-09 23:43:34              我要投稿

Qglfnts Blog

话嗣魅这个洞也出来一段时刻了(注:可以看这里:),看到网上那些站都被日了。
直接说怎样操作。
打开Google以要害字inurl:e/tool/gbook/?bid=1举办搜刮。
搜刮出来的是留言本,着实就是留言本呈现裂痕了。
如图



品德好的话,暗码破解乐成后进入网站靠山,靠山地点 e/admin/
接着拿shell,进入靠山后点顶部模板打点。


然后左边的自界说页面-增进自界说页面,页面内容填写PHP一句话,



完了,回到打点自界说页面,点击适才起的页面名称。页面直接跳转到e/admin/template/x.php,提醒会找不到页面,去掉template即可。真实地点是e/admin/x.php,如表现一片空缺的话就乐成了。
最后用lanker微型PHP+ASP双用版毗连一句话即可。
提醒:别断念眼啊,自界说页面内容可以改成ASP的。

 

点击复制链接 与挚友分享!回本站首页 您对本文章有什么意见或着疑问吗?请到论坛接头您的存眷和提议是我们前行的参考和动力   上一篇:FCKeditor connectors模块多个跨站剧本及目次遍历裂痕 下一篇:风渡科技ASP网上购物体系0905-1版裂痕 相干文章

帝国CMS体系注入裂痕说明

分享到:
建站我用谁:帝国cms和dedecms较量怎么样
  打仗帝国cms已经有一些年华了,比来又打仗了dedecms,下边就说说最新的感伤传染。   1.首先从模板方面来说,dedecms的免费模板照样较量多的,这个得益于宽大的dede用户共享。dede的官方模板可以直策应用。而帝国的官方供应的模板是table名堂的,较量偏老了。虽然若是你有一定html和css根基的照样自己来做的好,事...
帝国CMS留言板裂痕
 深灰丢出来的0day.        找到行使帝国CMS的站,网址后头直接加:e/tool/gbook/?bid=1       譬喻:?bid=1       出来的是帝国CMS的留言本,在姓名处写:縗\        接洽邮箱处写:  ,1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……