全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 188|回复: 10

厦门大学图床接口

[复制链接]

84

主题

799

回帖

2530

积分

金牌会员

Rank: 6Rank: 6

积分
2530
发表于 2024-12-29 14:05:47 | 显示全部楼层 |阅读模式
20230417
本帖最后由 Typeboom 于 2024-12-29 23:07 编辑

别看了别看了,半天不到就删图






  1. try {
  2.     if (img.size > 10 * 1024 * 1024) {
  3.         throw new Error
  4.     }

  5.     let ticket = await utils.fetchWithTimeout(`https://lib.xmu.edu.cn/ask/problem_report?db_name=RESSET%E6%95%B0%E6%8D%AE%E5%BA%93%E7%B3%BB%E5%88%97`).then(r => r.text());
  6.     ticket = ticket.split('\n')[53];
  7.     ticket = JSON.parse(ticket.match(/jQuery\.extend\(Drupal\.settings,\s*({.+?})\);/s)[1]);

  8.     const formID = `form-${ticket.ajax['edit-field-dbq-img-und-0-upload-button'].url.split('form-')[1]}`

  9.     let form = new FormData();
  10.     form.append(`form_build_id`, formID);
  11.     form.append(`form_id`, `services_db_report_form`);
  12.     form.append(`field_dbq_db_title[und][0][value]`, `RESSET数据库系列`);
  13.     form.append('files[field_dbq_img_und_0]', fsc.createReadStream(img.path), img.name);
  14.     form.append(`ajax_page_state[theme_token]`, ticket.ajaxPageState.theme_token);

  15.     let upload = await utils.fetchWithTimeout(`https://lib.xmu.edu.cn/ask/zh-hans/file/ajax/field_dbq_img/und/${formID}`, {
  16.         method: 'POST',
  17.         body: form
  18.     }, 10 * 1000).then(r => r.text());

  19.     upload = upload.replace(/\\u([\d\w]{4})/gi, (match, grp) => {
  20.         return String.fromCharCode(parseInt(grp, 16));
  21.     });
  22.     upload = decodeURIComponent(upload);

  23.     const matches = upload.match(/https:\\\/\\\/lib\.xmu\.edu\.cn\\\/ask\\\/sites\\\/default\\\/files\\\/dbq\\\/[a-f0-9-]+\.(png|gif|jpg|jpeg)/g);
  24.     if (!matches) {
  25.         throw new Error
  26.     }

  27.     console.log(matches[0].replace(/\\/g, ''))
  28. } catch (error) {
  29.     console.log(error)
  30. }
复制代码
MJJ,你的签名掉了~~~
回复

使用道具 举报

365

主题

976

回帖

3513

积分

论坛元老

Rank: 8Rank: 8

积分
3513
发表于 2024-12-29 20:15:10 | 显示全部楼层

https://hostloc.com/thread-1378397-1-1.html 我找到的洞可以
等CVE发出来再发loc 不然被mjj抢了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

10

主题

550

回帖

1706

积分

金牌会员

Rank: 6Rank: 6

积分
1706
发表于 2024-12-29 20:11:00 | 显示全部楼层
6,啥都能找出来
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

84

主题

799

回帖

2530

积分

金牌会员

Rank: 6Rank: 6

积分
2530
 楼主| 发表于 2024-12-29 14:38:38 | 显示全部楼层
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

7

主题

51

回帖

189

积分

注册会员

Rank: 2

积分
189
发表于 2024-12-29 14:21:20 | 显示全部楼层
很可刑
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

46

主题

566

回帖

1694

积分

金牌会员

Rank: 6Rank: 6

积分
1694
发表于 2024-12-29 14:53:06 | 显示全部楼层
卧槽,把人家反馈的图片上传都扒出来了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

307

主题

1163

回帖

4117

积分

论坛元老

Rank: 8Rank: 8

积分
4117
发表于 2024-12-29 15:41:39 | 显示全部楼层
有点慢,服务器带宽不够给力
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

9

主题

3007

回帖

7095

积分

论坛元老

Rank: 8Rank: 8

积分
7095
发表于 2024-12-29 15:44:11 | 显示全部楼层
牛~
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

365

主题

976

回帖

3513

积分

论坛元老

Rank: 8Rank: 8

积分
3513
发表于 2024-12-29 17:49:07 | 显示全部楼层
不能上传网页 没意思
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

84

主题

799

回帖

2530

积分

金牌会员

Rank: 6Rank: 6

积分
2530
 楼主| 发表于 2024-12-29 18:23:21 | 显示全部楼层
MasterCard 发表于 2024-12-29 18:23
不能上传网页 没意思

能的话还得了?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-1-29 13:59 , Processed in 0.048913 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表