这个漏洞不足以得到马儿 但能修改任何文章 也算是一个严重的漏洞!
废话不说
经典对白 看代码!
member/soft_edit.php
//输出了 idhash
这个很重要
//这样就得到了要修改文章的idhash
//然后用修改文章的文件去利用
看代码
archives_edit.php
现在看下archives_check_edit.php这个文件
//这样就成功修改文章了
EXP:
CMS漏洞利用详解
本文介绍了一个CMS系统的严重漏洞,该漏洞允许攻击者绕过正常权限校验,非法修改任意文章内容。通过分析代码流程,详细解释了如何利用未验证的文章ID参数实现非法操作。
这个漏洞不足以得到马儿 但能修改任何文章 也算是一个严重的漏洞!
废话不说
经典对白 看代码!
member/soft_edit.php
//输出了 idhash
这个很重要
//这样就得到了要修改文章的idhash
//然后用修改文章的文件去利用
看代码
archives_edit.php
现在看下archives_check_edit.php这个文件
//这样就成功修改文章了
EXP:
1136
4354
1264

被折叠的 条评论
为什么被折叠?