dedecms 躺着也中枪 爆重装漏洞

利用条件:web server: apache
漏洞原因::apache 不认识bak 直接当php执行.

http://webshell.cc/install/index.php.bak?insLockfile=1

这dedecms死的太冤枉了. apache的原因.

原文地址:http://www.webshell.cc/4379.html

 

不过这个问题并不会影响太大,因为当进行到第二步的时候,就会出现

 

程序已运行安装,如果你确定要重新安装,请先从FTP中删除 install/install_lock.txt!

 

你可能感兴趣的:(dedecms)