查看: 13779|回复: 6

齐博CMS 二次注入

[复制链接]
  • TA的每日心情
    慵懒
    2022-4-16 15:45
  • 签到天数: 247 天

    [LV.8]以坛为家I

    发表于 2014-12-24 15:06:58 | 显示全部楼层 |阅读模式
    /news/js.php中
    [AppleScript] 纯文本查看 复制代码
    if($type=='hot'||$type=='com'||$type=='new'||$type=='lastview'||$type=='like')
    {
    	if($f_id)
    	{
    		if(is_numeric($f_id)){
    			$SQL=" fid=$f_id ";
    		}else{
    			$detail=explode(",",$f_id);
    			$SQL=" fid IN ( ".implode(",",$detail)." ) ";
    		}
    	}
    	else
    	{
    		$SQL=" 1 ";
    	}
     
    	if($type=='com')
    	{
    		$SQL.=" AND levels=1 ";
    		$ORDER=' list ';
    		$_INDEX=" USE INDEX ( list ) ";
    	}
    	elseif($type=='hot')
    	{
    		$ORDER=' hits ';
    		$_INDEX=" USE INDEX ( hits ) ";
    	}
    	elseif($type=='new')
    	{
    		$ORDER=' list ';
    		$_INDEX=" USE INDEX ( list ) ";
    	}
    	elseif($type=='lastview')
    	{
    		$ORDER=' lastview ';
    		$_INDEX=" USE INDEX ( lastview ) ";
    	}
    	elseif($type=='like')
    	{
     
    		$SQL.=" AND id!='$id' ";
     
    		if(!$keyword)
    		{
    			extract($db->get_one("SELECT keywords AS keyword FROM {$_pre}content WHERE id='$id'"));
    		}
     
    		if($keyword){
    			$SQL.=" AND ( ";
    			$keyword=urldecode($keyword);   //URLDECODE解码
    			$detail=explode(" ",$keyword);
    			unset($detail2);
    			foreach( $detail AS $key=>$value){
    				$detail2[]=" BINARY title LIKE '%$value%' ";
    			}
    			$str=implode(" OR ",$detail2);
    			$SQL.=" $str ) ";
     
    		}else{
    			$SQL.=" AND 0 ";
    		}
     
    		$_INDEX=" USE INDEX ( list ) ";
    		$ORDER=' list ';
    	}
     
    	$SQL=" $_INDEX WHERE $SQL AND yz=1 ORDER BY $ORDER DESC LIMIT $rows";
     
    	$which='*';
    	$_target=$target?'_blank':'_self';
    	if($path){
    		$_path=preg_replace("/(.*)\/([^\/]+)/is","\\1/",$WEBURL);
    	}
    	if($icon==1){
    		$_icon="·";
    	}else{
    		$_icon=" ";
    	}
     
    	$listdb=listcontent($SQL,$which,$leng);
    	foreach($listdb AS $key=>$rs)
    	{
    		$show.="$_icon<A target='$_target' HREF='{$_path}bencandy.php?fid=$rs[fid]&id=$rs[id]' title='$rs[full_title]'>$rs[title]</A><br>";
    	}
    	if(!$show){
    		$show="暂无...";
    	}

    起初总是不成功,后来才看到,下面代码$keyword进入explode函数,将空格拆分了,所以使用/**/替换
    [AppleScript] 纯文本查看 复制代码
    if($keyword){
    			$SQL.=" AND ( ";
    			$keyword=urldecode($keyword);
    			$detail=explode(" ",$keyword);
    			unset($detail2);
    			foreach( $detail AS $key=>$value){
    				$detail2[]=" BINARY title LIKE '%$value%' ";
    			}
    			$str=implode(" OR ",$detail2);
    			$SQL.=" $str ) ";
     
    		}else{
    			$SQL.=" AND 0 ";
    		}

    1607510366b51fb86d9b6d602bedd88387dc714c1.jpg
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2016-8-27 01:19
  • 签到天数: 50 天

    [LV.5]常住居民I

    发表于 2014-12-24 18:13:31 | 显示全部楼层
    楼主那个mozilla插件叫什么

    点评

    那个插件叫hacker bar,谢谢分享了  详情 回复 发表于 2014-12-24 22:26
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-24 14:55
  • 签到天数: 54 天

    [LV.5]常住居民I

    发表于 2014-12-24 22:26:15 | 显示全部楼层
    super 发表于 2014-12-24 18:13
    楼主那个mozilla插件叫什么

    那个插件叫hacker bar,谢谢分享了

    点评

    多谢告知  详情 回复 发表于 2014-12-25 10:33
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-8-27 01:19
  • 签到天数: 50 天

    [LV.5]常住居民I

    发表于 2014-12-25 10:33:41 | 显示全部楼层
    2863482451 发表于 2014-12-24 22:26
    那个插件叫hacker bar,谢谢分享了

    多谢告知
             
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2022-11-26 14:52
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2014-12-25 13:15:44 | 显示全部楼层
    还是不明白
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-12-29 22:50:45 | 显示全部楼层
    这个只是泄露版本信息而已
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-12-31 19:40:10 | 显示全部楼层
    感谢楼主
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-6-15 09:46 , Processed in 0.034414 second(s), 19 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部