当前位置: 代码网 > 服务器>网络安全>漏洞分析 > DedeCmsV5.6 本地包含又一利用方式

DedeCmsV5.6 本地包含又一利用方式

2011年03月11日 漏洞分析 我要评论
DedeCmsV5.6 本地包含又一利用方式  续本地包含   include/arc.datalist.class.php   $codefile = (isset($needCode) ? $needCode : $cfg_soft_lang);   if(file_exists(DEDEINC.'/code/datalist.'.$codefile.... 11-03-11

  续本地包含

  include/arc.datalist.class.php

  $codefile = (isset($needcode) ? $needcode : $cfg_soft_lang);

  if(file_exists(dedeinc.'/code/datalist.'.$codefile.'.inc'))

  {

  require_once(dedeinc.'/code/datalist.'.$codefile.'.inc');

  }

  包含这个文件即可包含 .inc 类型文件,

  而 .inc 是标签解释后的缓存类型文件。

  在memberalbum_edit.php

  $dtp->loadsource($addrow['imgurls']);

  中,可以把我们的数据写进缓存文件,具体大家可以研究下。只要能发表图片,再加上本地包含即可拿shell。

  原文地址:http://www.zzfhw.com/wenzhang/html/fangheishow-20198.html

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com