全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3269|回复: 23
打印 上一主题 下一主题

[疑问] 各位使用DEDE的小心哦 0day出现。

[复制链接]
跳转到指定楼层
1#
发表于 2012-1-13 11:01:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
未命名.jpg (10.68 KB, 下载次数: 0)
2#
发表于 2012-1-13 11:03:14 | 只看该作者
新洞洞吗?不是的话,打上补丁就好了。
3#
发表于 2012-1-13 11:04:05 | 只看该作者
邪恶呀。。。
4#
发表于 2012-1-13 11:08:02 | 只看该作者
不用DEDE的路过~
5#
发表于 2012-1-13 11:19:05 | 只看该作者
0day
6#
发表于 2012-1-13 11:20:05 | 只看该作者
DEDE垃圾,我曾经做过DEDE的二次开发,半个月的开发期间找到了两个漏洞,对输入的检查不严,可以获得用户密码的MD5值。把漏洞报告发给DEDE的管理员,管理员竟然说漏洞不存在,然后下一个版本默默地修复了。从此项目再不用DEDE。
7#
发表于 2012-1-13 11:21:09 | 只看该作者
光我这个新人来论坛就看到好多次dede 漏洞
8#
发表于 2012-1-13 11:22:08 来自手机 | 只看该作者
test1943 发表于 2012-1-13 11:20  DEDE垃圾,我曾经做过DEDE的二次开发,半个月的开发期间找到了两个漏洞,对输入的检查不严,可以获得用户密 ...

没有不垃圾过…一般找到漏洞直接利用,搞几千个webshell还是毛毛雨的。
9#
发表于 2012-1-13 11:32:15 | 只看该作者
qun 发表于 2012-1-13 11:22
没有不垃圾过…一般找到漏洞直接利用,搞几千个webshell还是毛毛雨的。

代码质量参差不齐,可以知道的是他们项目里面有菜鸟,有高手,总体来说质量偏低。真不明白DEDE为什么在中国如此流行,是采集功能么?
10#
发表于 2012-1-13 11:34:01 | 只看该作者
deak17 发表于 2012-1-13 11:03
新洞洞吗?不是的话,打上补丁就好了。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-6 22:12 , Processed in 0.088331 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表