首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    空指针-Base on windows Writeup -- 最新版DZ3.4实战渗透

    1、Web环境的后端为Windows 2、dz有正常的备份数据,备份数据里有重要的key值 // Windows短文件名安全问题 // 在2019年8月,dz曾爆出过这样一个问题。.../200509_xxxxxx-1.sql 我们可以直接用 http://xxxxx/data/backup~1/200507~2.sql 拿到数据库文件 从数据库文件中,我们可以找到UC_KEY(dz)...// 首先我们必须明白,DZ的前后台账户体系是分离的,包括uc api在内的多处功能,login都只能登录前台账户, 也就是说,进入DZ的后台的唯一办法就是必须知道DZ的后台密码,而这个密码是不能通过前台的忘记密码来修改的...2、使用数据库备份还原修改密码 事实上,当上一种攻击方式跟到uc server的UC_KEY时,就不难发现,在/uc_server/api/dbbak.php中有许多关于数据库备份与恢复的操作,这也是我之前没发现的点...事实上,在/api/dbbak.php就有一模一样的代码和功能,而那个api只需要DZ的UC_KEY就可以操作,我们可以在前台找一个地方上传,然后调用备份恢复覆盖数据库文件,这样就可以修改管理员的密码。

    2.2K30

    Sniper Dz 钓鱼即服务平台攻击模式与综合治理研究

    在长期运营过程中,平台运营团队为规避安全厂商监测、执法部门追踪,多次进行品牌重塑与名称变更,先后使用 Joker Dz、Storm Dz、Spam Dz 等多个对外名称,不同名称对应不同的业务侧重与传播渠道...该模块同时具备简单的流量分发功能,可根据用户访问结果执行不同跳转逻辑:若用户提交账号密码等敏感数据,数据被截留并传输至后端数据库;若用户未提交信息、关闭页面,则自动将流量跳转至运营商扣费、付费短信、浏览器通知等第三方诈骗页面...3.1.3 后端数据收集与存储层后端采用分布式数据库架构,集中存储所有钓鱼攻击获取的受害者数据,包括账号凭证、个人信息、设备指纹、访问 IP、访问时间等。...数据库设置访问权限管控,仅核心管理人员可批量调取完整数据,下游使用者仅能查看自身发起攻击获取的局部数据,保障核心数据安全,同时防止内部数据泄露。...分层流量处置:提交数据的用户,信息存入后端数据库;未提交数据的用户,被劫持至扣费、订阅类诈骗页面。

    33710

    dz2.5 后台空白 登陆等到处提示内部错误,无法显示此内容

    源出于对一个垃圾站的搬家,直接搬了文件和数据库,结果出现标题的错误,经过几天的百度等。 找到了答案: 就是这个 congig_global.php 看看最下面有没有多余的行数。删除多余的行数。...提示内部错误的时候,大家就可以安心了,因为一般都是xml格式的问题,稍微调试一下就好了 对方修改了config文件,导致出现问题,并声称把做的修改都还原了问题还是没有得到解决,所以找到这边支持一下 原因是由于...config文件最下方空出多行,导致形成的xml的的是当时用vim打开文件显示并没有多余空格,但是用文件对比工具,确实对比出跟原版是不一样的,即使把原版的文件内容覆盖到有问题的文件中问题依然得不到解决,只能是上传原版文件...,将线上文件覆盖,这样才ok,怀疑是不是线上的文件内部坏了或者是咋了,原因不了然 转载请注明:积木居 » dz2.5 后台空白 登陆等到处提示内部错误,无法显示此内容

    1.5K20

    Mysql从删库到跑路 基于mysql8 MYD MYI SDI数据库恢复

    Mysql是最常见的关系数据库,因开源和免费被广泛使用。如果当我们数据库误删后,在没有备份的情况下如何恢复数据库呢?...image.png Mysql8.0数据库恢复 环境 Windows Linux Mysql8.0.12 PHP7.4 Dzx3.4 故障描述 有网友联系我,说自己的dz站不小心删库了!...Dz3.4删库恢复 基于上面的恢复策略,我们可以去恢复误删的dz的数据库。 但因为dz表比较多,站点数据较大等因素,一个个新建表去恢复不现实!...解决思路如下: 1.重装dz论坛系统,我们我们就得到了dz的表结构。 2.复制原站的date目录,将里面MYD和MYI全部替换,然后去找对应的.sdi文件,将其重命名后在替换。...2.不能恢复dz插件的数据,因为没有插件的.sdi 的文件信息 3.对于dz我们可以只恢复用户表和帖子表即可!其他的我们可在后台再次设置!以下是dz部分表的信息!

    3.7K30

    Oracle数据库查询重复数据及删除重复数据方法

    工作中,发现Oracle数据库表中有许多重复的数据,而这个时候老板需要统计表中有多少条数据时(不包含重复数据),只想说一句MMP,库中好几十万数据,肿么办,无奈只能自己在网上找语句,最终成功解救,下面是我一个实验...假设有一张人员信息表cs(姓名,证件号,地址),将表中三个字段数据都重复的数据筛选出来: distinct:这个关键字来过滤掉多余的重复数据只保留一条数据 select * from from cs  ...------所有字段 select distinct xm,zjh,dz from cs;  -----指定字段 在实践中往往只用它来返回不重复数据的条数,因为distinct对于一个数据量非常大的库来说...,无疑是会直接影响到效率的。...-------适用于字段少的 select *  from cs a where (a.xm,a.zjh,a.dz) in (select xm,zjh,dz from cs group by xm,

    11K30

    Drozer-Android安全测试

    打开sieve,第一次进入需要输入16位的密码,提交后需要创建4位数的PIN 设置密码:1234567890123456 PIN:1399 进去功能界面,添加新的密码,邮箱;主要是为了往数据库添加数据,...这些数据可以存储在文件系统中、在一个SQLite数据库、或以任何其他合理的方式。其他应用可以通过ContentResolver类从该内容提供者中获取或存入数据。...6.6测试 content provider(数据库泄露,sql注入等问题) dz> run app.provider.info -a com.mwr.example.sieve //列举Content...Provider的信息 dz> run app.provider.finduri com.mwr.example.sieve //枚举uri 列出了可访问内容URI的列表和路径 dz> run...//获取数据库数据(即为之前保存的密码,邮箱信息) 读取到Passwords表中的内容,可以看到用户名、密码、邮箱等信息 dz> run app.provider.query content:

    2.4K30

    这是一篇“不一样”的真实渗透测试案例分析文章

    UC_KEY(dz)的利用并不局限与此,你去阅读dbbak.php代码就会发现,有了UC_KEY(dz)我们可以直接备份数据库,下载数据库,从数据库中找到相关信息进行进一步渗透。...现在我们就可以知道其实UC_KEY(dz)是可以从2个地方获取到的,一个是配置文件,一个是数据库。...这个是因为,如果你是默认discuz主程序和Ucenter安装,这个时候数据库pre_ucenter_applications中的authkey字段存储的就是UC_KEY(dz),如果你通过ucenter...后台修改过UC_KEY(dz),数据库pre_ucenter_applications中的authkey字段存储的就是通过上面提到的算法计算出来的结果了,这个结果的长度是变化的,是一个大于等于40位的字符串...文件泄露等问题获得uc_key(dz) 在x3版本以后,对于key的利用主要集中在操作数据库和UCenter功能上,利用各种办法进入discuz后台,结合接下来讲到的后台GetWebShell的方法获取最终权限

    2.8K40
    领券