全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 8697|回复: 70
打印 上一主题 下一主题

谣言害死人,给帝国cms正名,哪里有漏洞了?

[复制链接]
跳转到指定楼层
1#
发表于 2020-4-22 13:23:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看这帖子,竟然多人认为帝国漏洞多?还设置了推荐!
https://fd.vvwvv.eu.org/thread-678521-1-1.html

我有理有据,还被贴标签成了 抬杠!良心产品被人这么玷污实在于心不忍!

最近10年,有爆过一个漏洞吗?

show your code!

推荐
发表于 2020-4-22 15:49:24 | 只看该作者
"最近10年,有爆过一个漏洞吗?"
首先,这个说法就可以给你反驳一下

只是说没有脚本小子喜欢的一键日穿漏洞,但是CSRF配合打后台,后台Getshell也算得上是很严重的了。

再一个,DEDECMS漏洞确实多,但玩来玩去都是几个RCE和还是二次开发产生的问题,比较严重。

从几年从业经验来看 帝国CMS确实比DEDECMS安全系数高
但是会审计的可以自己去看一下帝国代码写得跟*一样,各种潜在问题,即使是最新的7.5也有前台XSS,大问题没有,小问题不断。

至于怎么选择,当然是自己造轮子啊。
推荐
发表于 2020-4-22 13:40:13 | 只看该作者
说帝国漏洞多的估计都是DEDECMS的用户
推荐
发表于 2020-4-22 14:48:24 来自手机 | 只看该作者
不存在没漏洞的东西,没被黑只是说明你还没那个价值
推荐
发表于 2020-4-22 14:02:35 | 只看该作者
楼主这牛吹的,谁敢说自己代码没漏洞?
推荐
发表于 2020-4-22 13:26:39 来自手机 | 只看该作者
推荐可不是设置的哦,是支持点上去的。另外我这辈子没见过也不相信任何一份代码没有漏洞。

点评

帝国应该算挺优秀的那一批程序  发表于 2020-4-22 16:25
推荐
发表于 2020-4-22 22:38:06 | 只看该作者
yuewolf 发表于 2020-4-22 21:40
XSS那个条件得有多苛刻?

1,你得诱发网站管理员点未加载图片,能做到这一步,Oday网页木马或者其他攻击 ...

一群云玩家?
说自己用帝国没被黑过的是你的站根本没有价值搞。
去乌云镜像和补天搜一搜,多少是从一个XSS低微到内网漫游,我承认玩XSS肯定是有运气成分在里面。

为什么要知道后台地址,改了后台又怎么样,推荐你去看《XSS跨站脚本攻击剖析与防御》一个XSS能做多少事,你连最基本的XSS打后台都不会还好意思在这普及XSS?
有多少人上LOC每次退出前都是点击注销而不是直接关掉游览器?

别的不说,我就问你 你自己玩过XSS吗?

推荐
发表于 2020-4-22 20:34:12 | 只看该作者
ahost 发表于 2020-4-22 16:27
只看了csdn的链接,你是不是想笑掉我的大牙!!!用管理员账户黑自己!! ...

你是不是语文没学好?CSDN那写得清清楚楚,后台命令执行。
用第一个前台XSS打后台管理员cookies,然后用后台RCE直接Getshell。
你好歹也是个金牌会员,怎么搞个跟小学生一样?

也对,对于"某些"脚本小子来说,只要不是一步到位的,就不算漏洞
推荐
发表于 2020-4-22 16:21:29 | 只看该作者
ahost 发表于 2020-4-22 16:13
张口就来,你倒是说说哪里有前台xss啊?

张口就来,你不会百度吗?一搜一大堆
https://www.freebuf.com/vuls/177969.html
https://blog.csdn.net/ws13129/article/details/90071260
我就怕你看不懂?
你在别的地方可以抬杠,你别在这班门弄斧
人家都在看笑话只是懒得喷你
多读点书吧,好好学习,争取早日成为祖国的栋梁之才,写出没有漏洞的代码,造福人民。
推荐
发表于 2020-4-22 14:50:53 | 只看该作者
呵呵,这牛是不是吹的有点过分了
推荐
发表于 2020-4-22 14:20:28 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2020-4-22 13:25:31 | 只看该作者
10年都一个漏洞都没有吗
3#
发表于 2020-4-22 13:26:22 来自手机 | 只看该作者
这么牛逼啊,利害,利害,
5#
发表于 2020-4-22 13:27:12 | 只看该作者
我用了 7 8年了,一直帝国,从来没被黑过,后台默认地址都不修改
6#
发表于 2020-4-22 13:28:47 | 只看该作者
之前乌云没被关的时候,有人提交帝国的漏洞的,然后帝国直接回复:忽略,不构成威胁,然后这个漏洞就被公开了,帝国也没出补丁,也没出现帝国因为这个漏洞被黑的案例

点评

所以之后都没什么人挖帝国的洞,白帽圈内名声已经臭了。  发表于 2020-4-22 15:52
7#
发表于 2020-4-22 13:28:47 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2020-4-22 13:30:13 来自手机 | 只看该作者
没几个人说漏洞多,我看回帖就那一两个吧,云用户,张嘴就来,比放屁还容易。那么多年没打安全补丁了,有漏洞?拿出来试试,高价收!

点评

还真有,你买吗?  发表于 2020-4-22 15:51
9#
发表于 2020-4-22 13:31:41 | 只看该作者
说有漏洞的估计分不清 织梦和帝国  织梦那个垃圾 漏洞是真的多
10#
发表于 2020-4-22 13:33:21 | 只看该作者
bitfmz 发表于 2020-4-22 13:28
之前乌云没被关的时候,有人提交帝国的漏洞的,然后帝国直接回复:忽略,不构成威胁,然后这个漏洞就被公开 ...

那个是有管理员账号登陆后的getshell  所以无视
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-10 03:29 , Processed in 0.076222 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表