首页 网络安全 安全学院 查看内容

Discuz! 5.0.0 爆物理路径

2009-2-4 11:13 594 0

摘要: 只要输入:&extra%5B%5D=page%3D1#pid1453 就会出错,并显示出网站物理地址!测试牛B站点 黑客基地一样有漏洞!!!解决方案:config.inc.php里通 $err...
关键词: extra php 黑客基地 isset match preg errorreport 漏洞 inc 面的

只要输入:&extra%5B%5D=page%3D1#pid1453 就会出错,并显示出网站物理地址!测试牛B站点 黑客基地一样有漏洞!!!解决方案:config.inc.php里通 $errorreport = 1;这个设置为0这个和php的安全设置有关。然后:php.ini里display_errors = Off (如果你没有主机权限那就看下面的。)打开论坛 include 目录下的 common.inc.php$extra = isset($extra) && preg_match改成$extra = isset($extra) && @preg_match上传覆盖就可以搞定了。。。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部