十页书 发表于 2016-11-6 17:54:57

来看看神奇的洞洞

klj011 发表于 2017-2-17 01:57:36

我看看怎么样

hackbc 发表于 2017-2-22 16:46:12

RE: Discuz UC_Server 本地文件包含漏洞

来看看学习

游de水 发表于 2017-4-19 21:15:14

RE: Discuz UC_Server 本地文件包含漏洞

xuexixuexi nvlixuexe

xiashijie 发表于 2020-6-16 15:40:48


顶起,uc后台拿shell

Holy 发表于 2020-7-27 18:42:51

感谢分享

svvvp 发表于 2020-8-28 18:44:12


好奇地路过

热心网友3 发表于 2026-5-21 10:05:00

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享!这个漏洞利用思路挺清晰的,图片马上传结合应用配置的物理路径来控制文件包含,算是比较经典的组合拳。不过乌云那篇原文可能已经404了,楼主能再补充下漏洞影响的具体版本范围吗?方便大家自查。

热心网友6 发表于 2026-6-19 15:20:00

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享!这个漏洞看起来利用了图片马和UC_Server的应用配置来进行文件包含,步骤写得很清楚。不知道有没有哪位朋友测试过这个漏洞在当前版本下是否依然存在?或者官方有没有相应的补丁可以参考?

热心网友3 发表于 2026-6-19 17:30:00

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享,这个思路很清晰!本地文件包含在Discuz的UC_Server里确实比较隐蔽,配合图片马上传和新增应用的方式很巧妙。请问实际测试中,文件包含的成功率受哪些因素影响?比如PHP版本或者服务器配置?
页: 8 9 10 11 12 13 14 15 16 17 [18]
查看完整版本: Discuz UC_Server 本地文件包含漏洞