DiscuzX 系列后台GETSHELL附方法 作者 mOon www.moonsec.com 最近不少学员来问道 dzx 后台怎么拿WEBSHELL。
渗透DZ官网
00×00 前言 [4FuckerTeam] 小组Rices 和Errorera 同学成功渗透Discuz官网,而且还是在小组成员未知的情况下拿下的
Discuz 5.x/6.x/7.x投票SQL注入复现
Discuz_6.1.0F_SC_UTF8/include/editpost.inc.php 288行 $pollarray = ''; $pollarray['options']...
Discuz论坛漏洞总结
访问/data/dzapp-haodai-config.php,下面1=phpinfo() 只要来源于为知笔记
Discuz X3.3后台拿SHELL方法
以管理员身份登陆后台后,来到站长-->UCenter设置处,修改UCenter数据库密码为123');phpinfo();//
Discuz! 5.0.0 GBK SQL injection / admin credentials disclosure exploit 's
信息来源:milw0rm.com <?phpprint_r('----------------------------------------------------...
Discuz x3.2前台GET型SQL注入漏洞(绕过全局WAF)
2014-09-04: 细节已通知厂商并且等待厂商处理中 2014-09-04: 厂商已经确认,细节仅向厂商公开 2014-09-07: 细节向第三方安全合作伙伴开放(绿盟科技、唐...
8