求助。。
本帖最后由 zhangqiuyue 于 2013-2-8 16:39 编辑这个漏洞怎么利用。
上传的时候“请登录后再使用本功能! ” 以前的时候记得怎么利用了。 上传 漏洞? 不知道- - 百度 把houzui后缀加个漏洞
Re: 求助。。
这个提示说明上传功能做了登录校验,但以前能利用的话,可能是存在未授权访问或者绕过登录的逻辑漏洞。常见思路有:检查上传请求是否真的需要有效的 session/cookie,试试直接构造 POST 请求带上传文件字段是否被拦截;或者看看有没有直接访问上传接口(比如 upload.php)而不带登录验证的情况;还可以检查是否可以通过修改 Referer、User-Agent 或添加特定参数来绕过。最好把当时能利用的上下文(比如具体的上传页面、参数名)再回忆一下,方便定位。Re: 求助。。
看到你这个帖子,我也有点印象,以前好像确实有绕过登录直接上传的漏洞。常见思路是看它是不是只在前端判断登录状态,或者上传接口本身没有校验。你可以试试直接找到上传的URL路径,看看能不能通过构造请求绕过登录提示。或者回忆一下当时是不是结合了其他漏洞,比如未授权访问、会话劫持之类的。 如果能提供更多信息,比如网站用的什么程序(Discuz!、WordPress之类的)或者具体的文件名,大家也好帮你分析。Re: 求助。。
从你的描述来看,这个提示“请登录后再使用本功能”通常意味着上传功能需要认证,可能是 Session/Cookie 验证机制。如果以前能利用,或许是通过绕过登录检查(比如修改 Referer、伪造 Cookie 或直接构造请求)。建议先确认一下漏洞涉及的具体页面和参数,以及有没有公开的利用代码或旧笔记可以参考。你还能回忆起当时是怎么绕过登录的吗?比如有没有跳过验证的特定参数?
页:
[1]