DedeCmsV5.6 本地包含又一利用方式 续本地包含 include/arc.datalist.class.php $codefile = (isset($needCode) ? $needCode : $cfg_soft_lang); if(file_exists(DEDEINC.'/code/datalist.'.$codefile.... 11-03-11
续本地包含
include/arc.datalist.class.php
$codefile = (isset($needcode) ? $needcode : $cfg_soft_lang);
if(file_exists(dedeinc.'/code/datalist.'.$codefile.'.inc'))
{
require_once(dedeinc.'/code/datalist.'.$codefile.'.inc');
}
包含这个文件即可包含 .inc 类型文件,
而 .inc 是标签解释后的缓存类型文件。
在memberalbum_edit.php
$dtp->loadsource($addrow['imgurls']);
中,可以把我们的数据写进缓存文件,具体大家可以研究下。只要能发表图片,再加上本地包含即可拿shell。
原文地址:http://www.zzfhw.com/wenzhang/html/fangheishow-20198.html
相关文章:
-
-
-
万能密码漏洞以及修复
万能密码漏洞以及修复 万能密码漏洞以及修复 记得几年前要入侵一个企业网站超级简单 一般只需要找到后台 还有后台通常是www.xxx.com/admi...
[阅读全文]
-
PHP漏洞全解
PHP漏洞全解PHP网页的安全性问题,针对PHP的网站主要存在下面几种攻击方式... 11-03-11
[阅读全文]
-
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论