Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

D4和DZ2.5的~~~漏洞!!!教程已经出了!

[复制链接]
mako89 发表于 2005-5-30 13:58:45 | 显示全部楼层 |阅读模式
漏洞只存在于2.5F和4.0里有自定义从论坛选取头像的论坛。。。
而且,玄猫的利用程序并不是发包的,所以,不一定使用于所有有漏洞的论坛。


另外要说明的是,此漏洞可以在论坛,帖子,个人资料等显示头像的地方完美的显示跨站(比如插入一个iframe
在帖子里挂马什么的。。。当然,随便你构造。)

此漏洞并不可以帮你得到shell,但是可以帮你完美的挂马了,当然,也许你不喜欢~~~


点击下载
回复

使用道具 举报

lzxfox 发表于 2005-5-30 14:23:33 | 显示全部楼层
补丁出来了吗
回复

使用道具 举报

 楼主| mako89 发表于 2005-5-30 20:28:29 | 显示全部楼层
还在研究之中!!!虽然我不是DZ的会员和官方人员~~但是我会试试的!!
回复

使用道具 举报

夏天 发表于 2005-5-31 00:50:42 | 显示全部楼层
各个版本的补丁已经发布了按
回复

使用道具 举报

风中帆 发表于 2005-5-31 15:21:21 | 显示全部楼层
早都有补丁了
RC3的补丁到商业区

2.5的补丁
https://discuz.dismall.com/viewth ... ge=1&highlight=
回复

使用道具 举报

PerfectWorks 发表于 2005-5-31 19:19:50 | 显示全部楼层
怎么确定是否被挂马?
回复

使用道具 举报

萧枫叶 发表于 2005-5-31 20:54:10 | 显示全部楼层
...
回复

使用道具 举报

session1987 发表于 2005-5-31 23:15:50 | 显示全部楼层
.......怎么样才知道是否已中?
回复

使用道具 举报

风中帆 发表于 2005-6-1 01:44:09 | 显示全部楼层
Originally posted by session1987 at 2005-5-31 23:15
.......怎么样才知道是否已中?

这就是个头像漏洞而已
回复

使用道具 举报

PerfectWorks 发表于 2005-6-1 18:21:30 | 显示全部楼层
头像漏洞……汗,可以通过这个漏洞挂网页木马,然后就可以知道管理员帐号……
而已啊……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-12-12 08:17 , Processed in 0.095481 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表