 鲜花( 86)  鸡蛋( 3)
|
本帖最后由 pchell 于 2011-6-2 00:05 编辑
; r4 r, u2 K! b: y) [9 g$ Q简单的刷法是不行了. X5 v4 i, k3 ]
sweetlele 发表于 2011-6-1 23:11  0 F7 Q/ r, f& n7 J
简单的刷分方法和补上漏洞的方法我半年前就汇报了,解决方式是:( Y9 R- @$ d4 M* _6 j
到newthread.inc.php文件里。
( G. s; w8 O3 s" n [修改 include/newthread.inc.php
" Y1 X# D2 A0 B" }, a找
' q/ M4 c' \9 w7 _, t: r/ T) n. @! N7 O. {0 o3 E5 j, _# s/ k. }4 M
$discuz_action = 11;# j. C0 q7 r- L: o; L$ t# b# T
; p2 T) ]6 q4 F9 K. h; y* \
下一行加
4 |$ M+ M) f) Z
+ g6 V1 K o7 J9 M5 fif(empty($forum['fid']) || $forum['type'] == 'group') { //版塊查詢
- {; ?$ g: t+ S) ~6 ~0 r; t. h0 m6 M+ b0 {$ a& g
showmessage('forum_nonexistence');. @% u/ x% _& r. I) H
6 Y0 ?/ Q! u. j0 E5 Y2 i
} ; P3 b$ _: _! G$ S, y4 W
现在那个漏洞已经补上,刷分不知道该如何操作。可行的是利用discuz7.0缓存漏洞进行提权操作 |
|