记一次审计文件包含

具体文件安装后首页的indexDM_load.php文件290行 在这里插入图片描述
&langfile为数据库取值,在indexDM_load.php136行
在这里插入图片描述

取值为lang_cn.php
在这里插入图片描述
但后台http://dtcms.com/admindm-yourname/mod_basic/mod_lang.php?lang=cn&file=edit&act=edit&tid=1可对该参数进行传值,
在这里插入图片描述
且无过滤,在admindm-yourname\mod_basic\tpl_lang_edit.php文件可看到将值写入数据库 在这里插入图片描述
Bp抓包进行修改(url: http://dtcms.com/admindm-yourname/mod_basic/mod_lang.php?lang=cn&file=edit&act=edit&tid=1)
在这里插入图片描述

值写入数据库

在这里插入图片描述

访问首页,因为首页又去包含了indexDM_load.php文件 在这里插入图片描述
访问
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/ws13129/article/details/89006499