查看: 2644|回复: 7

关于织梦5。7漏洞的疑问

[复制链接]

该用户从未签到

发表于 2014-1-7 02:53:28 | 显示全部楼层 |阅读模式
悬赏5i币未解决
本帖最后由 bhq199106031512 于 2014-1-7 02:54 编辑

  找到一个织梦5.7的后台的站,但是尝试发现所谓的上传漏洞和后台越权漏洞不存在。就在我以为这是个安全站的时候御剑却又扫出了别人的马,求帮助,主要是不服。。。人家是怎么做到的。目测不是C的
上站http://tvs.cuc.edu.cn/
后台是http://tvs.cuc.edu.cn/ADMIN
别人的SHELL http://tvs.cuc.edu.cn/2011.ASP

回复

使用道具 举报

  • TA的每日心情
    奋斗
    2017-8-21 09:22
  • 签到天数: 181 天

    [LV.7]常住居民III

    发表于 2014-1-7 09:13:43 | 显示全部楼层
    织梦的还有其他的漏洞啊,楼主不应该就盯着这两啊

    点评

    求指教。。。。百度了下都是这两点  详情 回复 发表于 2014-1-7 09:25
    回复

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2014-1-7 09:25:46 来自手机 | 显示全部楼层
    csadsl 发表于 2014-1-7 09:13
    织梦的还有其他的漏洞啊,楼主不应该就盯着这两啊

    求指教。。。。百度了下都是这两点
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-1-7 11:25:54 | 显示全部楼层
    getshell试试
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    2015-6-15 16:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2014-1-7 11:40:21 | 显示全部楼层
    看了下更新日期 是0922的版本很新啊 shell可能是别人之前上传的吧
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-1-7 15:40:27 | 显示全部楼层
    看看 楼主威武
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-1-8 19:57:28 | 显示全部楼层
    http://tvs.cuc.edu.cn//plus/90sec.php 纯逗逼 = = 现在竟然还有没升级的
    回复

    使用道具 举报

    该用户从未签到

    发表于 2014-1-15 15:56:05 | 显示全部楼层
    后台账号是 admin  密码可能能是旁注,也可能是其他漏洞吧
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-24 16:43 , Processed in 0.018150 second(s), 10 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部