discuz各版本拿webshell

discuz各版本拿webshell

ID:34722653

大小:131.68 KB

页数:16页

时间:2019-03-10

discuz各版本拿webshell_第1页
discuz各版本拿webshell_第2页
discuz各版本拿webshell_第3页
discuz各版本拿webshell_第4页
discuz各版本拿webshell_第5页
资源描述:

《discuz各版本拿webshell》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、四个版本的漏洞, Discuz!6.0、7.0、7.2和X1.5。传X1.5出0day,最后神马也木见……/include/cache.func.phpPHP代码functionwritetocache($script,$cachenames,$cachedata=”,$prefix=‘cache_’){        global$authkey;        if(is_array($cachenames)&&!$cachedata){                foreach($cachenamesas$name){     

2、                   $cachedata.=getcachearray($name,$script);                }        }         $dir=DISCUZ_ROOT.’./forumdata/cache/’;        if(!is_dir($dir)){                @mkdir($dir,0777);        }        if($fp=@fopen(“$dir$prefix$script.php”,‘wb’)){                

3、fwrite($fp,“”);                fclose($fp);        }else{            

4、    exit(‘Cannotwritetocachefiles,pleasecheckdirectory./forumdata/and./forumdata/cache/.’);        } }  ————往上翻,找到调用函数的地方.都在updatecache函数中.PHP代码 if(!$cachename

5、

6、$cachename==‘plugins’){          $query=$db->query(“SELECTpluginid,available,adminid,name,identifier,datatables

7、,directory,copyright,modulesFROM{$tablepre}plugins”);          while($plugin=$db->fetch_array($query)){                  $data=array_merge($plugin,array(‘modules’=>array()),array(‘vars’=>array()));                  $plugin['modules']=unserialize($plugin['modules']);      

8、            if(is_array($plugin['modules'])){                          foreach($plugin['modules']as$module){                                  $data['modules'][$module['name']]=$module;                          }                  }                  $queryvars=$db->query(“S

9、ELECTvariable,valueFROM{$tablepre}pluginvarsWHEREpluginid=’$plugin[pluginid]‘”);                  while($var=$db->fetch_array($queryvars)){                          $data['vars'][$var['variable']]=$var['value'];                  } //注意                  writetocache($plugi

10、n['identifier'],”,“$_DPLUGIN['$plugin[identifier]‘]=“.arrayeval($data),‘plugin_’);          }  

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。