搜索
查看: 1365|回复: 3

PJ博客批量可以获取webshell

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2013-8-26 20:27:47 | 显示全部楼层 |阅读模式
pjblog在07年一个民间插件的漏洞。PJ博客编辑器的漏洞,没有过滤敏感字符。目前这个插件作者已经不维护更新了。没使用这个插件的blog不会受影响
可以批量获取大部分PJ博客的WEBSHELL。

在编辑器上打上一句话

直接可以写入
专业回帖 该用户已被删除
发表于 2013-8-29 16:42:20 | 显示全部楼层
真是 收益 匪浅
专业回帖 该用户已被删除
发表于 2013-8-29 22:27:19 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢
qw71111520 该用户已被删除
发表于 2013-10-8 03:46:27 | 显示全部楼层
http状态码查询工具
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表