安全方向
殘心入侵經(jīng)驗(yàn) http://hacker-cx.lofter.com/post/1d225ce8_67c08f8
Discuz論壇附件下載權(quán)限繞過(guò)漏洞 http://roov.org/2014/03/discuz-permission-bypass (aid后面的url base64解密 第四個(gè)字段換成1或者2[可能是管理員的id] 再用base64加密)
posted on 2016-09-01 12:51 風(fēng)飛揚(yáng)(windfly) 閱讀(73) 評(píng)論(0) 編輯 收藏 所屬分類: 優(yōu)秀文章收藏