Discuz 7.x/6.x 全局變量防禦繞過導致代碼執行

作業題目:復現vulhub下的一個場景。地址 實際上,整個操作步驟,地址裏面鏈接的網頁已經寫的很清楚了,只是安裝數據庫的時候注意一下,要按照人家是要求填寫。 首先看一下我這裏已經搭建好的環境 按照提示,我們只需要訪問一個帖子,開抓包就行,這裏隨便點開一個帖子,然後篡改裏面的cookie就行了 我這裏放過這個數據包,就會出現phpinfo
相關文章
相關標籤/搜索