查看: 60|回复: 0

[漏洞分析] DedeCmsV5.6 本地包含又一利用方式

[复制链接]

4

主题

0

回帖

0

积分

热心网友

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-9-16
发表于 2011-3-11 11:59:13 | 显示全部楼层 |阅读模式

  续本地包含

  include/arc.datalist.class.php

  $codefile = (isset($needCode) ? $needCode : $cfg_soft_lang);

  if(file_exists(DEDEINC.'/code/datalist.'.$codefile.'.inc'))

  {

  require_once(DEDEINC.'/code/datalist.'.$codefile.'.inc');

  }

  包含这个文件即可包含 .inc 类型文件,

  而 .inc 是标签解释后的缓存类型文件。

  在memberalbum_edit.php

  $dtp->LoadSource($addRow['imgurls']);

  中,可以把我们的数据写进缓存文件,具体大家可以研究下。只要能发表图片,再加上本地包含即可拿Shell。

  原文地址:http://www.zzfhw.com/wenzhang/html/fangheishow-20198.html

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部