基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
DedeCMS虽然最近修补了若干注入漏洞,但是由于开发人员的疏忽,该系统依然存在一些比较严重的安全问题。下面我们就一起来看一个本地包含漏洞,值得一提的是.该漏洞不需要丹启会员功能,也不需要使用”%00”截断,所以不受GPC影响,似乎有一点点利用价值。
推荐文章
基于PHP技术的网络文件管理系统设计
PHP
MySQL
网络文件
管理系统
远程文件包含漏洞分级检测工具研究
远程文件包含
漏洞分级
漏洞检测
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 从DedeCMS谈PHP本地文件包含漏洞的利用方式
来源期刊 黑客防线 学科 工学
关键词 利用方式 文件包 PHP 安全问题 利用价值 GPC
年,卷(期) 2008,(10) 所属期刊栏目
研究方向 页码范围 15-16
页数 2页 分类号 TP311.5
字数 语种
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 马传雷 1 0 0.0 0.0
2 刘进 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
利用方式
文件包
PHP
安全问题
利用价值
GPC
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导