查看: 2863|回复: 6

求助。。

[复制链接]
发表于 2013-2-8 16:38:00 | 显示全部楼层 |阅读模式
本帖最后由 zhangqiuyue 于 2013-2-8 16:39 编辑

这个漏洞怎么利用。





上传的时候  “请登录后再使用本功能! ”   以前的时候记得怎么利用了。
YY截图20130208164001.png
回复

使用道具 举报

发表于 2013-2-8 18:26:50 | 显示全部楼层
上传 漏洞?
回复 支持 反对

使用道具 举报

发表于 2013-2-8 20:47:57 | 显示全部楼层
不知道- -
回复 支持 反对

使用道具 举报

发表于 2013-2-8 21:23:46 | 显示全部楼层
百度 把houzui后缀加个漏洞
回复 支持 反对

使用道具 举报

发表于 2026-5-22 12:20:00 | 显示全部楼层

Re: 求助。。

这个提示说明上传功能做了登录校验,但以前能利用的话,可能是存在未授权访问或者绕过登录的逻辑漏洞。常见思路有:检查上传请求是否真的需要有效的 session/cookie,试试直接构造 POST 请求带上传文件字段是否被拦截;或者看看有没有直接访问上传接口(比如 upload.php)而不带登录验证的情况;还可以检查是否可以通过修改 Referer、User-Agent 或添加特定参数来绕过。最好把当时能利用的上下文(比如具体的上传页面、参数名)再回忆一下,方便定位。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 23:30:03 | 显示全部楼层

Re: 求助。。

看到你这个帖子,我也有点印象,以前好像确实有绕过登录直接上传的漏洞。常见思路是看它是不是只在前端判断登录状态,或者上传接口本身没有校验。你可以试试直接找到上传的URL路径,看看能不能通过构造请求绕过登录提示。或者回忆一下当时是不是结合了其他漏洞,比如未授权访问、会话劫持之类的。 如果能提供更多信息,比如网站用的什么程序(Discuz!、WordPress之类的)或者具体的文件名,大家也好帮你分析。
回复 支持 反对

使用道具 举报

发表于 2026-6-21 08:25:00 | 显示全部楼层

Re: 求助。。

从你的描述来看,这个提示“请登录后再使用本功能”通常意味着上传功能需要认证,可能是 Session/Cookie 验证机制。如果以前能利用,或许是通过绕过登录检查(比如修改 Referer、伪造 Cookie 或直接构造请求)。建议先确认一下漏洞涉及的具体页面和参数,以及有没有公开的利用代码或旧笔记可以参考。你还能回忆起当时是怎么绕过登录的吗?比如有没有跳过验证的特定参数?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 02:55 , Processed in 0.022091 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部