久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 7058|回復: 0
打印 上一主題 下一主題

拼圖秀任意文件刪除 本地重復安裝漏洞 灰鴿子下載www.huigezi.org

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2013-1-1 18:57:06 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
早前的挖的洞洞了。剛才試了下百度。
發(fā)現(xiàn)好多站。都直接就能重復安裝了
輸入下面的地址   灰鴿子下載
http://www.xxx.com/ index.php?c=install
就能出現(xiàn)安裝界面了。
我估計吧。是 管理員都把data/install.lock這個東東刪除了
這是啥玩意。大家應該懂的吧。。
如果這個東東沒被刪除呢。。那怎么辦。。沒事。咱自己來幫它刪。。
先注冊個用戶,然后登錄,訪問下面地址,刪除install.lock文件
http://www.xxx.com/index.php?c=w ... ock&type=avatar
曉得吧。。任意文件刪除漏洞。。想刪哪個刪哪個。
刪完后就能重新安裝了。。重新安裝。。數(shù)據庫咱填自己的。。安裝后就能進后臺了。進了后臺后。。就隨便你了。。。。
至于修復呢,就是刪除/controller/install.php了。我估計官網就是刪了這東西。所以官網能刪任意文件。但是輸入安裝的路徑。
出來空白頁面。
嗯,然后呢。還有個本地包含漏洞。。你注冊個用戶。傳個圖片上去。。然后輸入
http://www.xxx.com/ajaxtpl/rende ... /1353993495.jpg%00.
就包含了。。。可惜呢。。哥找遍了網上相關資料。都說加%00啊還有加啥的呀。就能截斷了。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-5-18 04:27 , Processed in 0.058935 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表