返回首页
EN
H7 / SECURITY RESEARCH NOTES

BugFree重装漏洞案例

本页导航5 个章节

前言

将《代码审计-企业级Web代码安全架构》这本书提及的所有漏洞案例完整详细复现,并提供源代码包,方便后续新人从这本书入手的时候自己复现案例才能学的更深刻。


漏洞标题

BugFree重装漏洞案例 书P66

准备工作

  • 安装好BugFree源代码包
  • Phpstorm集成开发工具
  • Burpsuite或其他可以抓包的工具

开始

  • 漏洞出现位置在install/index.php文件中,代码如下:

image.png

  • 如图可以看到业务逻辑是先判断是否存在安装锁文件,如果存在说明安装过了,那么就跳转到首页。但是 由于没有exit()或die()退出该程序,接下来的代码还是会执行。所以将会返回给前台用户安装程序的页面 ,但是由于header()函数,程序还会返回给浏览器一个302的状态码,浏览器接收到了之后会自动重定向到 首页。但是如果我们用burpsuite截住响应包,将302状态码改为200状态码的话,就能接收到重装程序的 页面,如图:

image.png

  • 将302状态码修改为200后浏览器就不再重定向到首页

image.png

image.png