这里用百度去搜索下关键字“Powered by DedeCMSV57_GBK 2004-2011 DesDev Inc”获得使用DeDeCMS系统的网站。①注入漏洞:访问“/data/admin/ver.txt”页面获取系统最后升级时间然后访问/member/ajax_membergroup.php?action=post&membergroup=1页面,如果出现“朋友修改”则说明存...