ce安全网绿色资源分享

教程资讯|常用软件|安卓下载|下载排行|最近更新

软件
软件
文章
当前位置:首页网络安全安全文章 → DEDECMS V5.7 SP2 后台Getshell

DEDECMS V5.7 SP2 后台Getshell

时间:2018-02-28 14:10:20人气:作者:本站作者我要评论

dede/sys_info.php中

//保存配置的改动
 if($dopost=="save")
 {
 if(!isset($token)){
 echo 'No token found!';
 exit;
 }
 if(strcasecmp($token, $_SESSION['token']) != 0){
 echo 'Token mismatch!';
 exit;
 }
 foreach($_POST as $k=>$v)
 {
 if(preg_match("#^edit___#", $k))
 {
 $v = cn_substrR(${$k}, 1024);
 }
 else
 {
 continue;
 }
 $k = preg_replace("#^edit___#", "", $k);
 $dsql->ExecuteNoneQuery("UPDATE `#@__sysconfig` SET `value`='$v' WHERE varname='$k' ");
 }
 ReWriteConfig();
 ShowMsg("成功更改站点配置!", "sys_info.php");
 exit();
 }


 在选择更改配置后,通过foreach($_POST as $k=>$v)接受参数,并且将参数内容写入了数据库,之后进入ReWriteConfig();。

//更新配置函数

function ReWriteConfig()
 {
 global $dsql,$configfile;
 if(!is_writeable($configfile))
 {
 echo "配置文件'{$configfile}'不支持写入,无法修改系统配置参数!";
 exit();
 }
 $fp = fopen($configfile,'w');
 flock($fp,3);
 fwrite($fp,"<"."?php\r\n");
 $dsql->SetQuery("SELECT `varname`,`type`,`value`,`groupid` FROM `#@__sysconfig` ORDER BY aid ASC ");
 $dsql->Execute();
 while($row = $dsql->GetArray())
 {
 if($row['type']=='number')
 {
 if($row['value']=='') $row['value'] = 0;
 fwrite($fp,"\${$row['varname']} = ".$row['value'].";\r\n");
 }
 else
 {
 fwrite($fp,"\${$row['varname']} = '".str_replace("'",'',$row['value'])."';\r\n");
 }
 }
 fwrite($fp,"?".">");
 fclose($fp);
 }

这里的代码将前面插入数据库的数据直接取出,没有再做验证。在while($row = $dsql->GetArray()),有两个分支,当$row['type']=='number'时,会往文件中直接写入,其他情况下会进行一次str_replace("'",'',$row['value'])将单引号替换掉。所以我们考虑使用第一个分支,选择一个默认为数字的参数。

比如使用参数cfg_ftp_port,它表示采用的ftp端口

DEDECMS V5.7 SP2 后台Getshell

部分内容被隐藏
评论刷新后查看

DEDECMS V5.7 SP2 后台Getshell

部分内容被隐藏
评论刷新后查看

DEDECMS V5.7 SP2 后台Getshell

部分内容被隐藏
评论刷新后查看

相关文章

猜你喜欢

  • 深入解析浅谈《快3单双准确率方法》成功方案

    2022-09-28 /

  • 全网首发《快3单双大小必中方法技巧》思路汇总

    2022-09-28 /

  • 资深攻略《快3大小必中技巧》上岸方法

    2022-09-28 /

  • 【最准确的玩法】《回血上岸计划导师QQ》操作系列

    2022-09-28 /

  • 经验教程《导师一分快三计划》最新窍门

    2022-09-28 /

  • 高手教你《大小单双最安全的打法》三期必中

    2022-09-28 /

网友评论

验证码:

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论

已有人参与,点击查看更多精彩评论

本类推荐

关于CE安全网 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2019-2029 cesafe.com 【CE安全网】 版权所有 琼ICP备2021004244号-1| 琼ICP备2021004244号-1

声明: 本站为非赢利性网站 不接受任何赞助和广告 所有软件和文章来自互联网 如有异议 请与本站联系 技术支持:ce安全网