本来是想找web通用漏洞提交cnvd,无意中看见了一个某某管理系统,简单看了一下发现是二开的系统,就尝试了已知的漏洞。登录页面就不看了,太显眼了,F12大法就发现了是用的ThinkAdmin框架。
使用公开的payload发现不能读取文件
当时想的应该是校验了host,修改了host确实是显示,获取文件列表成功,但是没有返回获取到的列表数据。
尝试了好多种办法,发现是校验的其它参数头导致,保留cookie的值,将多余的参数删除,发现传回了文件列表。
最后想查看系统文件,但是没有成功,有知道的师傅能不能给点思路非常感谢呜呜呜,留下了菜鸡的眼泪。
TCV(壹)
使用公开的payload发现不能读取文件
当时想的应该是校验了host,修改了host确实是显示,获取文件列表成功,但是没有返回获取到的列表数据。
尝试了好多种办法,发现是校验的其它参数头导致,保留cookie的值,将多余的参数删除,发现传回了文件列表。
最后想查看系统文件,但是没有成功,有知道的师傅能不能给点思路非常感谢呜呜呜,留下了菜鸡的眼泪。
TCV(壹)






