[18574] 2021-06-13_搭建dedecms漏洞靶场练习环境

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2021-06-13_搭建dedecms漏洞靶场练习环境 d e d e c m s   D r u n k m a r s   H A C K   2 0 2 1 - 0 6 - 1 3 d e d e c m s ( c m s ) D e d e C M S p h p s t u d y 1 2 7 . 0 . 0 . 1 / D e d e C M S / u p l o a d s / i n s t a l l / i n d e x . p h p

a d m i n   a d m i n
d e d e h t t p : / / 1 2 7 . 0 . 0 . 1 / d e d e / l o g i n . p h p 访

p h p


访 C M S
p h p ( ) m e m b e r 使 m e m b e r p h p 使 = = p h p ' 1 2 3 a ' 1 2 3 使 = = = d e d e c m s / m e m b e r / r e s e t p a s s w o r d . p h p 7 5 = = s a f e q u e s t i o n ' 0 ' s a f e a n s w e r e m p t y ' 0 ' $ s a f e q u e s t i o n ' ' ' 0 '   ! =   ' ' 使 e m p t y ' 0 ' ' 0 0 ' ' 0 0 0 ' ' 0 . 0 ' s a f e a n s w e r s n ' '   = =   0   = =   f a l s e   ' 1 2 3 '   = =   1 2 3   / / ' 1 2 3 ' 1 2 3 ' a b c '   = =   0   / / i n t v a l ( ' a b c ' ) = = 0 ' 1 2 3 a '   = =   1 2 3   / / i n t v a l ( ' 1 2 3 a ' ) = = 1 2 3 ' 1 '   = =   1   / / ' 0 e 1 2 3 4 5 6 7 8 9 '   = =   ' 0 e 9 8 7 6 5 4 3 2 1 '   / / [ f a l s e ]   = =   [ 0 ]   = =   [ N U L L ]   = =   [ ' ' ] N U L L   = =   f a l s e   = =   0 t r u e   = =   1 e l s e   i f ( $ d o p o s t   = =   " s a f e q u e s t i o n " ) {         $ m i d   =   p r e g _ r e p l a c e ( " # [ ^ 0 - 9 ] # " ,   " " ,   $ i d ) ;         $ s q l   =   " S E L E C T   s a f e q u e s t i o n , s a f e a n s w e r , u s e r i d , e m a i l   F R O M   # @ _ _ m e m b e r   W H E R E   m i d   =   ' $ m i d ' " ;         $ r o w   =   $ d b - > G e t O n e ( $ s q l ) ;         i f ( e m p t y ( $ s a f e q u e s t i o n ) )   $ s a f e q u e s t i o n   =   ' ' ;         i f ( e m p t y ( $ s a f e a n s w e r ) )   $ s a f e a n s w e r   =   ' ' ;         i f ( $ r o w [ ' s a f e q u e s t i o n ' ]   = =   $ s a f e q u e s t i o n   & &   $ r o w [ ' s a f e a n s w e r ' ]   = =   $ s a f e a n s w e r )         {                 s n ( $ m i d ,   $ r o w [ ' u s e r i d ' ] ,   $ r o w [ ' e m a i l ' ] ,   ' N ' ) ;                 e x i t ( ) ;         }         e l s e         {                 S h o w M s g ( " " , " - 1 " ) ;                 e x i t ( ) ;         } } i f ( $ r o w [ ' s a f e q u e s t i o n ' ]   = =   $ s a f e q u e s t i o n   & &   $ r o w [ ' s a f e a n s w e r ' ]   = =   $ s a f e a n s w e r )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则