sitestar 小小0day 一枚
本人菜鸟 刚刚学php 不久 开始尝试挖 人生中的第一个0day 是个 2次安装漏洞
版本:sitestar_v2.3
文件:include/index.php文件:include/load.php小菜 不太懂要怎么解释
就是 说 $a == check 就回去 i包含/check.php 这个文件 而不会走 最后的else
测试方法:http://localhost/sitestar_v2.3/install/index.php?_a=check
版本:sitestar_v2.3
文件:include/index.php
define('IN_CONTEXT', 1);
include_once('load.php');
if($_a=='template'){
include P_TPL."/template.php";
}else if($_a=='check'){
include P_TPL."/check.php";
}else if($_a=='setting'){
$default_tpl = ParamHolder::get("default_tpl","jixie-110118-a16");
$_SESSION['default_tpl'] = $default_tpl;
include P_TPL."/setting.php";
}else if($_a=='result')
..........
else{
$lockfile = ROOT.'/install.lock';
if(file_exists($lockfile)) {
exit('please delete install.lock!');
}
include P_TPL."/index.php";
}
就是 说 $a == check 就回去 i包含/check.php 这个文件 而不会走 最后的else
测试方法:http://localhost/sitestar_v2.3/install/index.php?_a=check
评论15次
那个实名认证怎么弄的
好久不见 你也来了
冰封mjj
祝贺哈,xi望楼主再接再厉
来膜拜挖洞牛!!
在index.php后面加上?_a=check能传$_a的参数么,在代码中没有看见$_GET[]函数啊~这样变量只能在代码与代码之间传吧~
再接再厉,t00ls会火起来的。
恩,过来看看,都不知道土司啥时候能打开了
测试一下去。。。。。
楼主是想说 版本:sitestar_v2.3 文件:install/index.php吧
建站之星 虽然看起来好看点, 一堆漏洞啊...
祝贺哈,继续加油
这个程序员在写的时候肯定压力太大了,逻辑弄混了
这个属于逻辑错误了,程序员的设计流程问题。
蛮好的,我也在学php