当前位置: 首页 > 信息安全 > 正文

Discuz的一处越权操作 强制回复无权限帖子

Mr.linus 发表于2015年5月26日 18:34
我们先注册账号

随便找一处vip教程

接下来 我们审查元素

找到这段代码  
然后修改
<a href="http://xxx.xxx.xxx/forum.php?mod=post&amp;action=reply&amp;fid=170&amp;tid=9310" onclick="showWindow('reply', this.href)">回复</a>
xxx.xxxx.xx代表该论坛的网址
合购vip  就用
<a href="http://www.hegouvip.com/forum.php?mod=post&amp;action=reply&amp;fid=170&amp;tid=9310" onclick="showWindow('reply', this.href)">回复</a>


 

接着  我们再点回复


然后就可以获取特定用户群才能回复且必须回复才能获得隐藏内容的内容了

漏洞证明:


全文完
本文标签: 越权Discuz
本文标题: Discuz的一处越权操作 强制回复无权限帖子
本文链接: http://www.90qj.com/m/?post=113

〓 随机文章推荐

共有34504阅 / 0我要评论
  1. 还没有评论呢,快抢沙发~

发表你的评论吧返回顶部

!评论内容需包含中文


请勾选本项再提交评论