查看完整版本: PHPWind论坛程序鲜为人知的秘密

孤魂 2008-4-23 22:56

PHPWind论坛程序鲜为人知的秘密

其实在一年前我就发现了这个小小的漏洞,因为那时候处于对采集的需要,所以没有发布出来,因为PHPWind修复这个漏洞的话,会给采集造成一些困难,好了,不讲太多了,直接说事情:以PHPWind官方论坛为例,如果你没有登录他们的论坛,请打开([url=http://www.phpwind.net/thread-htm-fid-57.html][color=#800080]http://www.phpwind.net/thread-htm-fid-57.html[/color][/url]),你会发现系统提示需要登录才可以查看内容:
[url=http://www.kalvin.cn/attachment.php?id=83][img=500,326]http://www.kalvin.cn/attachments/date_200804/thumb_2296f7d4392b3542ec81df6248c46681.jpg[/img][/url]

继续,因为PHPWind在5.1以后,使用了动态Cookie值,所以给采集造成了一些困难,其实我们还是有办法解决的,就是使用PHP模拟Cookies,伪造登录状态,另外,如果他的后台只设置了用户组访问权限的话,我们很方便就可以查看到他的内容了,这就是今天要讲的一个小发现,你将[url=http://www.phpwind.net/][color=#800080]www.phpwind.net[/color][/url]加入IE的受限制站点然后在刷新一下刚才那个需要特殊用户组才可以访问的版块在试试[img]http://www.kalvin.cn/images/smiles/teeth.gif[/img][img]http://www.kalvin.cn/images/smiles/teeth.gif[/img]

[url=http://www.kalvin.cn/attachment.php?id=84][img=500,326]http://www.kalvin.cn/attachments/date_200804/thumb_61b84b00265055ba152b5e9178d68a92.jpg[/img][/url]

[url=http://www.kalvin.cn/attachment.php?id=85][img=500,326]http://www.kalvin.cn/attachments/date_200804/thumb_21de37a39caefc2b5bc7a90b746947ee.jpg[/img][/url]

看到了吗?我并没有登录,但是可以直接访问了,呵呵,如果其它XX站使用PHPWind架设的,而且有用户组访问限制……省略掉五百文字,但是这个只局限于后台的对用户组访问的设置,如果有积分限制的话,就没办法啦[img]http://www.kalvin.cn/images/smiles/shine.gif[/img]

孤魂 2008-4-23 22:56

送给那些部分无法采集需要登录的论坛的朋友

原文链接:[url]http://www.kalvin.cn/?action=show&id=105[/url]

沦陷今生 2008-4-23 23:24

恩,支持,也可以在COOKIE值上实现.

q868 2008-4-24 00:20

*** 作者被禁止或删除 内容自动屏蔽 ***

飛越無限 2008-4-24 10:11

ali16ls 没玩过这个

soarb 2008-4-24 10:26

[quote]使用了动态Cookie值,所以给采集造成了一些困难,其实我们还是有办法解决的,就是使用PHP模拟Cookies,伪造登录状态 [/quote]

我不相信你有这技术!上次叫你写个模块就需要这技术也不写,不知道是闲价低还是什么的

lawse 2008-5-3 09:39

谢谢楼主

laoli99 2008-9-24 06:11

晕~原来这样得呀~
页: [1]
查看完整版本: PHPWind论坛程序鲜为人知的秘密
售前客服QQ: 火车采集器客服 rq204, 火车采集器客服 飞越无限火车采集器客服 孤魂火车采集器客服 尘缘, 联系电话:0551-3495249(技术合作问题) 023-58436018 (08:00-20:00-客服),0752-2553545(09:00-20:00-客服)