风飞扬  梦起航

风飞扬个人博客——专注Java

安全方向



残心入侵经验   http://hacker-cx.lofter.com/post/1d225ce8_67c08f8

Discuz论坛附件下载权限绕过漏洞    http://roov.org/2014/03/discuz-permission-bypass     (aid后面的url  base64解密  第四个字段换成1或者2[可能是管理员的id]  再用base64加密)


posted on 2016-09-01 12:51 风飞扬(windfly) 阅读(69) 评论(0)  编辑  收藏 所属分类: 优秀文章收藏


只有注册用户登录后才能发表评论。


网站导航:
 

公告



网名:风飞扬

英文名:windfly

博客:windfly.blogjava.net

个人简介:不讲究 , 不将就

导航

最新评论

风飞扬
  • 首页
  • 未命名
  • 笔记
  • 未命名
  • 笔记
  • 未命名
  • 音乐