作者:晴天小铸
测试环境:discuz X1.5+nginx 1.0 漏洞文件source/function/function_core.php,代码:
$_G['setting']['domain']['app']['default'] && $content = preg_replace("/<a href=\"([^\"]+)\"/e", "rewriteoutput('site_default', 0, '".$_G['setting']['domain']['app']['default'].$port.$_G['siteroot']."', '\\1')", $content);
利用代码:
http://www.2cto.com /forum.php/admin.php’/DDDDDDD.php
就可以在底部看到一个爆出绝对路径的错误了!
查看更多关于Discuz 1.5 配合NGINX二次解析爆路径BUG - 网站安全的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did11464