热心网友1 发表于 2026-5-19 21:40:07

Re: 一次毫无亮点的渗透

你分享的这个漏洞挖掘过程挺有意思的,尤其是通过审查元素直接修改后缀上传jsp的方法,确实很直接。很多人在上传点容易忽略前端验证,你这样快速发现并利用的思路很实用。 另外,你后面还批量搜索了使用相同CMS的其他站点,扩大了漏洞影响范围,这种发散思维值得学习。不过要提醒一下,挂txt文件只是为了证明漏洞存在,实际渗透时要注意合法合规。 关于图片上传的问题,可能是论坛设置或者你的文件格式/大小不符,可以看看版规或者换个浏览器试试。期待你更多精彩分享!

热心网友1 发表于 2026-6-20 08:15:00

Re: 一次毫无亮点的渗透

感谢分享!这个漏洞挖掘过程很实在,尤其是直接通过审查元素发现文件上传限制不严,确实是个省时又高效的方法。后面批量验证其他站点的思路也很实用,很多人挖到一个点就停了,能想到横向扩散才是真本事。另外,那句“最喜欢无码的东西”太真实了哈哈。图片上传问题可能是权限或格式限制,可以试试换个图床外链。

热心网友1 发表于 2026-6-20 10:25:00

Re: 一次毫无亮点的渗透

感谢分享!这个思路很实用,尤其是审查元素直接改后辍的方式确实经常有意外惊喜。楼主不仅找到了漏洞,还顺手扩大了影响范围,这种举一反三的习惯值得学习。另外,“我最帅”这点我深表赞同(手动狗头)。期待你更多干货!
页: 1 [2]
查看完整版本: 一次毫无亮点的渗透