### 简要描述:
rank rank
### 详细说明:
startbbs 存在一处越权和一处刷关注
先说越权
[<img src="https://images.seebug.org/upload/201401/0418012269860d1cd5d158844d60033991ec4787.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0418012269860d1cd5d158844d60033991ec4787.jpg)
先自己回复一下,看一下url。
然后自己修改url
[<img src="https://images.seebug.org/upload/201401/04180204748c2318f11db43668b8acc9eb70eac9.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04180204748c2318f11db43668b8acc9eb70eac9.jpg)
然后修改成第一条回复。
想修改哪条就修改哪条。我就用第一条测试。
http://www.startbbs.com/comment/edit/1/1/1
http://www.startbbs.com/comment/edit/1/1254/3888 这是自己回复的url
点击编辑。
[<img src="https://images.seebug.org/upload/201401/041805206b846c89b2600e281c03e9c553c6ac5c.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/041805206b846c89b2600e281c03e9c553c6ac5c.jpg)
[<img src="https://images.seebug.org/upload/201401/0418055379288acf8b985fe9bac2424979fe62cd.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0418055379288acf8b985fe9bac2424979fe62cd.jpg)
已经成功。
已经成功。
然后就是 刷关注。
http://www.startbbs.com/follow/add/2587
直接访问这个url就 关注了这个用户
所以想到了。
<img src="http://www.startbbs.com/follow/add/2587" width=100>
回复别人帖子插入 这段代码,然后访问了,就可以触发
先把代码改成别人的,自己访问看看
<img src="http://www.startbbs.com/follow/add/2586" width=100>
[<img src="https://images.seebug.org/upload/201401/04180742515027374e3b2df803561808b9cb7daf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04180742515027374e3b2df803561808b9cb7daf.jpg)
现在是未关注
[<img src="https://images.seebug.org/upload/201401/041809452aaf652e943a92134782d7a71569c6e7.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/041809452aaf652e943a92134782d7a71569c6e7.jpg)
[<img src="https://images.seebug.org/upload/201401/04181015ac38f0eda9e5e0c7d4820cbe8bed1dc9.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04181015ac38f0eda9e5e0c7d4820cbe8bed1dc9.jpg)
已经关注
### 漏洞证明:
startbbs 存在一处越权和一处刷关注
先说越权
[<img src="https://images.seebug.org/upload/201401/0418012269860d1cd5d158844d60033991ec4787.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0418012269860d1cd5d158844d60033991ec4787.jpg)
先自己回复一下,看一下url。
然后自己修改url
[<img src="https://images.seebug.org/upload/201401/04180204748c2318f11db43668b8acc9eb70eac9.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04180204748c2318f11db43668b8acc9eb70eac9.jpg)
然后修改成第一条回复。
想修改哪条就修改哪条。我就用第一条测试。
http://www.startbbs.com/comment/edit/1/1/1
http://www.startbbs.com/comment/edit/1/1254/3888 这是自己回复的url
点击编辑。
[<img src="https://images.seebug.org/upload/201401/041805206b846c89b2600e281c03e9c553c6ac5c.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/041805206b846c89b2600e281c03e9c553c6ac5c.jpg)
[<img src="https://images.seebug.org/upload/201401/0418055379288acf8b985fe9bac2424979fe62cd.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0418055379288acf8b985fe9bac2424979fe62cd.jpg)
已经成功。
已经成功。
然后就是 刷关注。
http://www.startbbs.com/follow/add/2587
直接访问这个url就 关注了这个用户
所以想到了。
<img src="http://www.startbbs.com/follow/add/2587" width=100>
回复别人帖子插入 这段代码,然后访问了,就可以触发
先把代码改成别人的,自己访问看看
<img src="http://www.startbbs.com/follow/add/2586" width=100>
[<img src="https://images.seebug.org/upload/201401/04180742515027374e3b2df803561808b9cb7daf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04180742515027374e3b2df803561808b9cb7daf.jpg)
现在是未关注
[<img src="https://images.seebug.org/upload/201401/041809452aaf652e943a92134782d7a71569c6e7.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/041809452aaf652e943a92134782d7a71569c6e7.jpg)
[<img src="https://images.seebug.org/upload/201401/04181015ac38f0eda9e5e0c7d4820cbe8bed1dc9.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/04181015ac38f0eda9e5e0c7d4820cbe8bed1dc9.jpg)
已经关注
暂无评论