我想查一个人的微信记录怎么查 如何修改微信聊天记录

访客4年前黑客资讯821

作者:Flyh4t 本文已经发表在黑客防线,转载请署名 Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞。 我们先来分析一下这个漏洞,看代码:=======================code================================== /user/tag.php <?php !function_exists('usermsg') && exit('Forbidden'); !in_array($type,$item_type) && exit; //$type、$item_type均没有初始化 require_once(R_P.'mod/charset_mod.php'); foreach ($_POST as $key => $value) { ${'utf8_'.$key} = $value; ${$key} = $db_charset != 'utf-8' ? convert_charset('utf-8',$db_charset,$value) : $value; } if ($job == 'add') { ……//省略部分代码 }elseif($job=="modify"){ $tagnum="{$type}num"; $touchtagdb=$db->get_one("SELECT k.tags,i.uid FROM pw_{$type} k LEFT JOIN pw_items i ON i.itemid=k.itemid WHERE k.itemid='$itemid'"); //$type带入查询语句操作数据库 $touchtagdb['uid']!=$admin_uid && exit; ……//省略部分代码 =======================code================================== 当 然,在文件的之一行有 !function_exists('usermsg') && exit('Forbidden'); 这样一段代码的限制,我们不能直接访问该文件,但是可以通过user_index.php来include这个文件执行,看具体代码=======================code================================== //user_index.php <?php ……//省略部分代码 require_once(R_P.'user/global.php'); require_once(R_P.'user/top.php'); if (!$action) { ……//省略部分代码 } elseif ($action && file_exists(R_P."user/$action.php")) { $basename = "$user_file?action=$action"; require_once(Pcv(R_P."user/$action.php")); //通过提交$action=tag即可以调用到存在漏洞的文件 } ……//省略部分代码 =======================code================================== 看到这个地方,应该已经可以触发该漏洞了,但是依然要考虑到是否会受到register_global的影响,幸好user_index.php在开始的时候包含了user/global.php这个文件,看看这个文件为我们提供了什么=======================code================================== //user/global.php <? ……//省略部分代码 if (!in_array($action,array('blogdata','comment','itemcp','post','userinfo'))) { //'blogdata','comment','itemcp','post','userinfo','global','top' //我们提交的action=tag,不在上面这个数组里面,可以触发下面的

相关文章

注册一个公司的流程怎样费用多少(注册公司流程和费用标准)

  公司注册可以说是一件简单而又复杂的一件事情,如果你不了解其具体流程,就会感觉很迷糊,而如果找代办公司注册机构帮你办理(比如深南财务),就比较简单高效,许多代理机构都提供免服务费注册,但是还是有一些...

金瓯永固杯(奢华无比的乾隆款金瓯永固杯)

金瓯永固杯(奢华无比的乾隆款金瓯永固杯) 金瓯永固杯是北京故宫博物院珍藏的一件金质三足爵杯。高12.5厘米,口径8厘米,足高5厘米。 这件国宝级文物,杯口边铸有“金瓯永固”、“乾隆年制”篆书,通体...

蔡英文什么时候上任(台湾总统现任是谁)

蔡英文什么时候上任(台湾总统现任是谁)

中国台湾网2月3日讯 据台湾《中时电子报》报道,前台当局安全部门官员李天铎近日在脸谱网发文,“为什么民进党2次执政,都会把自己和人民之间的关系,搞到水火不容?又被吓的半死?”他表示,陈水扁任内,红...

个体户经营范围有哪些?最全的个体户经营范围

个体户经营范围有哪些?最全的个体户经营范围

个体户经营范围是企业可以从事的生产经营与服务项目。它反映的是企业业务活动的内容和生产经营方向,是企业业务活动范围的法律界限。初次注册企业,不知道如何确定个体户经营范围时,可以直接参考行业内同类企业...

9个月宝宝可以吃什么辅食 适合9个月宝宝吃的辅食推荐

9个月宝宝可以吃什么辅食 适合9个月宝宝吃的辅食推荐

9个月大的小宝宝逐渐拥有一定的咬合工作能力,另外辅食添加也拥有一定的時间,这个时候更要留意营养成分的平衡配搭,另外宝宝辅食还要多元性,那麼9个月小宝宝能够吃啥宝宝辅食呢?下面我就而言一说。 9个...

作为一名黑客应该买什么样的电脑(买电脑应该注意的问题)

  与局域网用比,普通拨号上网的用户在预防黑客的对抗中,往往处于更不利的地位。但是,许多上网的一向对网络安全抱着无所谓的态度,认为最多不过是被人盗用账号而损失几千元而已,却没有想到被盗用的账号如果被黑...