• 欢迎访问金刀客博客!
  • 2019,春节快乐!

红满堂BBS的爆路径漏洞

技术文章 admin 5922次浏览 已收录 0个评论

看到红满堂BBS站务关于误操作导致论坛关闭,突然想起Discuz! 5.0漏洞来,就检测了一下我们的论坛。同样存在爆路径漏洞:只要输入:&extra%5B%5D=page%3D1#pid1453 就显示出网站物理地址!
(^_^,这漏洞和解决办法系从网上收集)
解决办法
config.inc.php里通 $errorreport = 1;
这个设置为0
这个和php的安全设置有关。
然后:
php.ini里
display_errors = Off (如果你没有主机权限那就看下面的。)
打开论坛 include 目录下的 common.inc.php
$extra = isset($extra) && preg_match
改成
$extra = isset($extra) && @preg_match
上传覆盖就可以搞定了。。。
截图

黑客基地也有,不过今天去看好像修复了


金刀客博客 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权 , 转载请注明红满堂BBS的爆路径漏洞
喜欢 (2)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到