看到\frcms\member\company_myexpert.php
跟进adddynamic
第一处
首先注册一个用户,然后新建一份简历,抓包把简历名修改为
并且记录rid的值,这里我们的rid值为7。然后注册一个企业用户。
访问
可以发现mysql报错了。
发现mysql报错了,这cms会把错误记录到一个文件里面。如下代码实现
主要是要获取到$cfg['cookie_encode']这个值,然后就可以找到这个文件了。
我们可以看到在最新版cookie是这样设置的。
可以看到这儿就泄露了。
然后可以得到$cfg['cookie_encode'])为SgZQd3305V,
日志文件路径为
第二处
首先注册一个企业用户,抓包把公司名修改为
然后任意访问一份简历,可以发现报错
用同样的方法找到文件,可以看到数据已经出现了。