这个漏洞不足以得到马儿 但能修改任何文章 也算是一个严重的漏洞!
废话不说
经典对白 看代码!
member\soft_edit.php
01if(empty($dopost)) //如果这里是空也就是直接访问这个文件
02{
03 //读取归档信息
04 $arcQuery= "Select
05 dede_channeltype.typename aschannelname,
06 dede_arcrank.membername asrankname,
07 dede_channeltype.arcsta ,
08 dede_archives .*
09 From dede_archives
10 left join dede_channeltype on dede_channeltype.id=dede_archives.channel
11 left join dede_arcrank on dede_arcrank.rank=dede_archives.arcrank
12 where dede_archives.id='$aid' ";
13//悲剧了 没有验证MID信息 AID这里就是文章ID 可以自定义!
14 $dsql->SetQuery($arcQuery);
15 $row= $dsql->GetOne($arcQuery);
16
17//省略一堆验证代码....
18include(DEDEMEMBER."/templets/soft_edit.htm"); //载入模板[code]
19//再看这个soft_edit.htm 的代码
20//其中一段是
21
//输出了 idhash 这个很重要
//这样就得到了要修改文章的idhash
//然后用修改文章的文件去利用
看代码
archives_edit.php
01if($dopost=='save')
02{
03 include(DEDEMEMBER.'/inc/archives_check_edit.php'); //这里是验证idhash
04//省略一堆没用的代码
05$upQuery= "Update `dede_archives ` set
06 i *** ake='$i *** ake',
07 arcrank='$arcrank',
08 typeid='$typeid',
09 title='$title',
10 litpic='$litpic',
11 description='$description',
12 keywords='$keywords',
13 mtype = '$mtypesid',
14 flag='$flag'
15 where id='$aid'And mid='$mid'; "; //默认的MID是1 也就是ADMIN管理员 aid就是文章ID
现在看下archives_check_edit.php这个文件
1$ckhash= md5($aid.$cfg_cookie_encode);
2if($ckhash!=$idhash) //idhash就是这样用的
3{
4 ShowMsg('校对码错误,你没权限修改此文档或操作不合法!','-1');
5 exit();
6}
//这样就成功修改文章了
利用EXP:
如何监控他人的手机上(远程控制查询目标微信聊天),假如来一个大家很不愿意删掉的软件排名,手机微信会排到第一位100%.。不得不承认,手机微信的成效太强...
本文目录一览: 1、世界顶尖黑客都是谁? 2、世界上第一位黑客是谁. 3、世界上最顶尖的黑客能厉害到什么程度 世界顶尖黑客都是谁? 世界十大黑客指的是世界上最顶尖的电脑高手,包括李纳斯,沃兹...
快手小店怎么拉黑客户怎么强行登别人qq手机版(密保手机丢了怎么登qq)黑客怎么做游戏网上收费查个人信息靠谱吗(赶集网个人求租信息)黑客如何破解直播苹果免费软件免密码怎么设置(苹果投屏免费软件)看门狗二...
public function __clone() { $this->logEvent('UniversalPOPGadget::__clone()'); }RIPS是一款对PHP源码进行风险扫...
手机微信免密码登录器-无线路由器排名榜 在WiFi早已变成生活必需品的今日,挑选一款出色的无线路由器早已变成了入户的第一件大事儿,无线网络选得好,互联网没苦恼,让你此后远离“信用卡”的难堪。...
电视连续剧《小娘惹》从要重拍的情况下编有很多的异议,网民们表明經典是没法超过的,现如今这一部电视连续剧即将开播了,不清楚大伙儿还记不记得那时候的經典呢。下边我产生:《小娘惹》重拍自哪一部电视连续剧...