前言
将《代码审计-企业级Web代码安全架构》这本书提及的所有漏洞案例完整详细复现,并提供源代码包,方便后续新人从这本书入手的时候自己复现案例才能学的更深刻。
漏洞标题
BugFree重装漏洞案例 书P66
准备工作
- 安装好BugFree源代码包
- Phpstorm集成开发工具
- Burpsuite或其他可以抓包的工具
开始
- 漏洞出现位置在install/index.php文件中,代码如下:

- 如图可以看到业务逻辑是先判断是否存在安装锁文件,如果存在说明安装过了,那么就跳转到首页。但是 由于没有exit()或die()退出该程序,接下来的代码还是会执行。所以将会返回给前台用户安装程序的页面 ,但是由于header()函数,程序还会返回给浏览器一个302的状态码,浏览器接收到了之后会自动重定向到 首页。但是如果我们用burpsuite截住响应包,将302状态码改为200状态码的话,就能接收到重装程序的 页面,如图:

- 将302状态码修改为200后浏览器就不再重定向到首页

