久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体
灰鴿子遠程控制軟件
標題:
拼圖秀任意文件刪除 本地重復安裝漏洞 灰鴿子下載www.huigezi.org
[打印本頁]
作者:
admin
時間:
2013-1-1 18:57
標題:
拼圖秀任意文件刪除 本地重復安裝漏洞 灰鴿子下載www.huigezi.org
早前的挖的洞洞了。剛才試了下百度。
發(fā)現好多站。都直接就能重復安裝了
輸入下面的地址
灰鴿子下載
http://www.xxx.com/
index.php?c=install
就能出現安裝界面了。
我估計吧。是
(, 下載次數: 465)
上傳
點擊文件名下載附件
下載積分: 銀幣 -2
管理員都把data/install.lock這個東東刪除了
這是啥玩意。大家應該懂的吧。。
如果這個東東沒被刪除呢。。那怎么辦。。沒事。咱自己來幫它刪。。
先注冊個用戶,然后登錄,訪問下面地址,刪除install.lock文件
http://www.xxx.com/index.php?c=w ... ock&type=avatar
曉得吧。。任意文件刪除漏洞。。想刪哪個刪哪個。
刪完后就能重新安裝了。。重新安裝。。數據庫咱填自己的。。安裝后就能進后臺了。進了后臺后。。就隨便你了。。。。
至于修復呢,就是刪除/controller/install.php了。我估計官網就是刪了這東西。所以官網能刪任意文件。但是輸入安裝的路徑。
出來空白頁面。
嗯,然后呢。還有個本地包含漏洞。。你注冊個用戶。傳個圖片上去。。然后輸入
http://www.xxx.com/ajaxtpl/rende ... /1353993495.jpg%00.
就包含了。。?上。。哥找遍了網上相關資料。都說加%00啊還有加啥的呀。就能截斷了。
歡迎光臨 灰鴿子遠程控制軟件 (http://www.wzgoogletg.cn/)
Powered by Discuz! X3.4