中国真实偷乱视频,东京道一本热中文字幕,久久精品国产99国产精品亚洲,欧美激情一区二区三区在线
標(biāo)題:
[BUG反饋]
這是不是wdcp一個(gè)安全漏洞?
[打印本頁]
作者:
qqww11
時(shí)間:
2013-12-10 19:43
標(biāo)題:
這是不是wdcp一個(gè)安全漏洞?
本帖最后由 qqww11 于 2013-12-10 19:52 編輯
下載
(158.92 KB)
2013-12-10 19:37
今天在檢測(cè)漏洞的時(shí)候,發(fā)現(xiàn)wdcp管理軟件下,網(wǎng)站開啟限制目錄功能, 但經(jīng)測(cè)試webshell發(fā)現(xiàn)目錄可以限制,但一句話木馬可以執(zhí)行虛擬終端命令
下載
(56.2 KB)
2013-12-10 19:34
右鍵文件管理
下載
(27.41 KB)
2013-12-10 19:46
webshell的目錄已經(jīng)被wdcp限制
返回圖2 右鍵 執(zhí)行虛擬終端 發(fā)現(xiàn)是可以執(zhí)行的,整個(gè)web目錄都可以讀取。 阿里云的服務(wù)器,買完后直接安裝的wdcp ,別的都不會(huì)設(shè)置,但是發(fā)現(xiàn)能執(zhí)行這個(gè)終端,或許wdcp能更加完善一些,能幫新手過濾下這個(gè)安全隱患
下載
(37.14 KB)
2013-12-10 19:43
圖片附件:
QQ圖片20131210193058.jpg
(2013-12-10 19:34, 56.2 KB) / 下載次數(shù) 7469
http://www.ahbydz.com/bbs/attachment.php?aid=3965&k=e667eefafe750be3af38b2d8bbe37b4b&t=1750369774&sid=7VTc24
圖片附件:
QQ圖片20131210193329.jpg
(2013-12-10 19:37, 158.92 KB) / 下載次數(shù) 7523
http://www.ahbydz.com/bbs/attachment.php?aid=3967&k=49a08ffabd9e213ead1355b72c1a6d18&t=1750369774&sid=7VTc24
圖片附件:
QQ圖片20131210193941.jpg
(2013-12-10 19:43, 37.14 KB) / 下載次數(shù) 7426
http://www.ahbydz.com/bbs/attachment.php?aid=3968&k=864735b0c45dc66fbeb0a1cd20b4f568&t=1750369774&sid=7VTc24
圖片附件:
QQ圖片20131210193202.jpg
(2013-12-10 19:46, 27.41 KB) / 下載次數(shù) 7411
http://www.ahbydz.com/bbs/attachment.php?aid=3969&k=ad5d6e6d8c318111a370220f787d4c23&t=1750369774&sid=7VTc24
作者:
kideny
時(shí)間:
2013-12-11 09:06
還好我用的nginx。。。
作者:
admin
時(shí)間:
2013-12-11 10:20
這個(gè)是PHP本身的原因
你PM個(gè)地址來,我研究看看
歡迎光臨 WDlinux官方論壇 (http://www.ahbydz.com/bbs/)
Powered by Discuz! 7.2