吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1307|回复: 25
收起左侧

[求助] 谁有CSDN的会员吗?帮忙查看一篇文章

[复制链接]
dadadezhou 发表于 2023-9-14 15:03
各位大佬们!
谁有CSDN的会员吗?帮忙查看一篇文章

https://blog.csdn.net/m0_67105288/article/details/123092878

看不到全文,是会员的大佬,麻烦截图发下全文, 谢谢!

免费评分

参与人数 1热心值 +1 收起 理由
小鱼儿、 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

尹铭 发表于 2023-9-14 15:25
直接用油猴插件看呗
11lxm 发表于 2023-9-14 15:26
keview 发表于 2023-9-14 15:27
写在前面
又来学习了,师傅们都太卷了,我这样的菜鸡只能挣扎一下

正文
很少看大的cms,一是被大佬们挖的差不多了,基本上没什么希望,二是能力有限,大的cms基本上就是看看别人的审计,学习一下别人的思路和技巧,自己也就找找冷门的开刀。
前台直接跳过,从后台看,然后这里的类似删除、文章显示什么的都是通过数据库,没看到直接访问路径什么的,也就没找到目录穿越这种问题,可能自己看得不仔细。

后台的话,不能getshell的洞感觉都没什么价值了,不过也有任意文件删除,删除install.lock配合重装网站写马这种的话当我没说。

在某cms后台找到个上传绕过,已提交(后来发现cnvd有人交了,但不知道是不是撞了)。
在设置-链接设置-伪静态设置中apache模块中可以设置.htaccess:




看到这个,打过ctf的都懂了(我没打过),看能不能编辑这个内容绕过一波

在源码中找到对应处:



发现只有一个$cfg['webdir'],往回走发现$cf
keview 发表于 2023-9-14 15:28
图传不上来
 楼主| dadadezhou 发表于 2023-9-14 15:31
keview 发表于 2023-9-14 15:27
写在前面
又来学习了,师傅们都太卷了,我这样的菜鸡只能挣扎一下

回复 传不了图片吗
keview 发表于 2023-9-14 15:31
dadadezhou 发表于 2023-9-14 15:31
回复 传不了图片吗

权限不够
呵呵我笑了 发表于 2023-9-14 15:35
去发悬赏啊
newyun 发表于 2023-9-14 15:36
 楼主| dadadezhou 发表于 2023-9-14 15:37

你好 那能否麻烦下你, 把那个页面存为html ,放网盘,发下网盘链接给我呢!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表