首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    phpwind 利用哈希长度扩展攻击进行getshell

    分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。...0x01 漏洞点分析 phpwind逻辑太冗杂了,一看就是java程序员开发的。 补丁文件修补了src/windid/service/base/WindidUtility.php的appKey函数。...其实这个功能是前台用户头像上传,我们来到 http://10.211.55.3/phpwind/index.php?...phpwind有个奇怪的逻辑,其管理员分为『创始人』和『管理员』,而创始人如果要登录后台,需要一个保存在文件中的账号密码,而管理员登录后台需要的是数据库中的账号密码。...这个漏洞只能修改数据库中的账号密码,所以无法修改创始人的后台账号,但管理员权限也就够了,配合我之前发的phpwind后台getshell( http://www.wooyun.org/bugs/wooyun

    4.2K20

    手把手教你,嘴对嘴传达------源码编译LNMP部署及应用 , 手动搭建discuz论坛

    康盛创想(北京困技有限公司推出的一套通用的社区论坛软件系统,如001年6月面世以来,是全球成熟度最高、覆盖率最大的论坛软件系统之一 PHPWind PHPWind(简称:PW)是一个基于PHP和 MySQL...的论坛程序,是国内最受欢迎的通用型论坛程序之一。...PHPWind的前身是onstar,发布于2004年, PHPWind由杭州德天信息技术有限公司开发,软件全面开源免费 二、LNMP应用部署 1、Nginx安装 第一步 、下载资源环境包 yum -y...4、搭建Discuz论坛 第一步、按解压论坛安装包 cd/opt unzip Discuz_X3.4_SC_UTF8.zip -d /tmp cd /tmp/dir_SC_UTF8/ 第二步、设置论坛权限.../uc_server/ 第三步、访问论坛 http://192.168.110.132/bbs/install/index.php 数据库服务器:localhost #本地架设就用 localhost

    85620

    CMS (内容管理系统)介绍

    做为一个IT人,我们都有想过有自己的一个网站,或博客,或论坛。然而,虽有技术,可是时间还有精力都很有限,要用自己的力量去写,还是是一个很大的工程。花的成本太高。...如论坛, 这里主要给大家推荐PHP的开源论坛,当然,其它语言也有相关的产品。...php语言的论坛,主要有: discuz 论坛,官网:http://www.discuz.net/ phpwind论坛,官网:http://www.phpwind.net/ 可在官网上,...你就可以拥有一个功能强大的论坛。 博客可以使用:WordPress,WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。...内容管理系统被分离成以下几个层面:各个层面优先考虑的需求不同 1、后台业务子系统管理(管理优先:内容管理):新闻录入系统,BBS论坛子系统,全文检索子系统等,针对不同系统的方便管理者的内容录入:所见即所得的编辑管理界面等

    4.5K10

    微社区:借助微信跳板,Discuz!的一次新生

    的产品造就了很多站长,大部分论坛和社区均是由其改装而来,包括虎嗅初期版本。 微社区与扎堆是两种完全不同的产品形态。...碰巧,另一个社区服务商PhpWind在08年便进入了阿里怀抱,与阿里云整合。不知道接下来是否会为来往开发类似微社区的产品。Discuz!...和PhpWind此前是中国社区服务市场的双强,08年PW被阿里收购时DZ的份额大概为7成,据说去年DZ份额超过9成。...团队在论坛和社区服务耕耘多年。思路一直是做基础平台,然后由站长、开发者基于其来搭建更丰富的应用。...不断升级,也推出移动版,但移动论坛却行踪难觅。 发帖回帖成本高、短内容应用的流行、碎片化的信息消费特征,均影响了论坛在移动端的普及。现在微社区要在传统BBS和移动端之间寻求折中。

    3.9K70
    领券