黑客帮忙追回被骗的钱可不可信

访客4年前黑客文章394

Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞。 
我们先来分析一下这个漏洞,看代码: 
=======================code================================== 
/user/tag.php 
<?php 
!function_exists('usermsg') && exit('Forbidden'); 
!in_array($type,$item_type) && exit; 
//$type、$item_type均没有初始化 
require_once(R_P.'mod/charset_mod.php'); 
foreach ($_POST as $key => $value) { 
${'utf8_'.$key} = $value; 
${$key} = $db_charset != 'utf-8' ? convert_charset('utf-8',$db_charset,$value) : $value; 

if ($job == 'add') { 
……//省略部分代码 
}elseif($job=="modify"){ 
$tagnum="{$type}num"; 
$touchtagdb=$db->get_one("SELECT k.tags,i.uid FROM pw_{$type} k LEFT JOIN pw_items i ON i.itemid=k.itemid WHERE k.itemid='$itemid'"); 
//$type带入查询语句操作数据库 
$touchtagdb['uid']!=$admin_uid && exit; 
……//省略部分代码 
=======================code================================== 
当 然,在文件的之一行有 !function_exists('usermsg') && exit('Forbidden'); 这样一段代码的限制,我们不能直接访问该文件,但是可以通过user_index.php来include这个文件执行,看具体代码 
=======================code================================== 
//user_index.php 
<?php 
……//省略部分代码 
require_once(R_P.'user/global.php'); 
require_once(R_P.'user/top.php'); 
if (!$action) { 
……//省略部分代码 
} elseif ($action && file_exists(R_P."user/$action.php")) { 
$basename = "$user_file?action=$action"; 
require_once(Pcv(R_P."user/$action.php")); 
//通过提交$action=tag即可以调用到存在漏洞的文件 

相关文章

预防新型冠状病毒,保护自己和他人!

截至目前,全国已有一些地方出现新型冠状病毒感染的肺炎确诊病例。面对新型冠状病毒,我们该如何预防感染?(世界卫生组织)...

“宅家”经济学

“宅家”经济学

2020年的春天来得并不轻松,一场突如其来的肺炎疫情,将人们的活动范围限制在了一个个房间内。 这样的居家隔离对于经济会有影响吗?回答是肯定的。 参考2019年春节黄金周的消费数据,在旅游方面,全国旅...

甲胎蛋白是什么意思(检测甲胎蛋白有什么作用

甲胎蛋白是什么意思(检测甲胎蛋白有什么作用

很多人都不知道什么是甲胎蛋白,其实甲胎蛋白就是一种糖蛋白,主要来自于胚胎和肝细胞,甲肝蛋白会在胎儿的肝里面合成,孕妇如果平时去医院进行体检,那么就会很明显的发现,血液中会有甲胎蛋白的含量升高的症状。...

深圳3W第三期公开课——我们在豌豆荚如何做产品

活动简介:在互联网发展的浪潮中,“怎么做产品、如何做得快”成为每家公司关心的问题。再细耕一点分析,如何保证产品开发进度、如何把控时间周期、如何调动团队积极性等,这些问题一旦不能有序管理、解决,容易失控...

夏烟北京经纪人_全国各地一二线城市女/上班族/学员/少付-【蒋雪梅】

“夏烟北京模特经纪人_全国各地一二线城市女学妹/上班族/学员/少付-【蒋雪梅】” 5:给经纪人做电话回访点评,对服务项目內容和心态及時间做相对的真正点评,能够明确提出改善规定。广州市商务:short-...

绵阳哪里能找黑客(绵阳三台找工作)

①四川省绵阳市三台县位于四川盆地中偏西北部,绵阳市东南部。东与绵阳市盐亭县交界,南与射洪相邻,西与中江县接壤,北与绵阳市涪城区相连,距绵阳市57。 绵阳求职找工作信息可以在很多网站查询招聘网有上啥班A...