影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 7 48
    123
45678910
11121314151617
18192021222324
25262728293031

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749373 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

显示模式: 默认模式 | 树形模式
晴天 Shopv8商城系统 v10.48 0day   [ 2010-07-22 08:23:21  |  影子鹰 ]

pinglun.asp页面存在SQL注入   
前台所有程序都加了防注入代码的,所以我就不去看了。

直接翻后台的看,先看有没有不需要验证的,运气很不错,找到了。

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:83

在admin/global.php有这样一段代码,用来实现”记住密码”登录后台功能的。

$administrator    = get_cookie("administrator"); $adminpassword    = get_cookie("adminpassword"); if ($administrator && $adminpassword) {      islogin($administrator,$adminpassword); } else {      unset($_SESSION['admincode']);      set_cookie("admincode",'',time() - 31536000);      set_cookie("adminid",'',time() - 31536000);      set_cookie("administrator", '',time() - 31536000);      set_cookie("adminpassword", '',time() - 31536000);      da_admin_login(); } $admin=get_admin_info($administrator,$adminpassword);   get_cookie() 在/include/common.php   function get_cookie($name){      global $_COOKIE,$cookieprename;      if (isset($_COOKIE[$cookieprename.$name])) {          return urldecode($_COOKIE[$cookieprename.$name]);      }      return FALSE; } 
可以看到用了urldecode()函数,可以用%2527引入一个单引号绕过gpc

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:70
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.250000 second(s) , 5 queries