亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > Discuz > 正文

[轉載]Discuz x3.2前臺GET型SQL注入裂痕

2024-09-11 09:03:59
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了[轉載]Discuz x3.2前臺GET型SQL注入裂痕,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

前臺非盲注,只需要共同一個xss,就能消除雞肋了。
信pandas,得長生,緊抱doggy哥大腿!

/source/include/misc/misc_stat.php 46行:
if(!empty($_GET['xml'])) {
$xaxis = '';
$graph = array();
$count = 1;
$begin = dgmdate($beginunixstr, 'Ymd');
$end = dgmdate($endunixstr, 'Ymd');
$field = '*';
if(!empty($_GET['merge'])) {
if(empty($_GET['types'])) {
$_GET['types'] = array_merge($cols['login'], $cols['forum'], $cols['tgroup'], $cols['home'], $cols['space']);
}
$field = 'daytime,`'.implode('`+`', $_GET['types']).'` AS statistic';
$type = 'statistic';
}
foreach(C::t('common_stat')->fetch_all($begin, $end, $field) as $value) {
$xaxis .= "<value xid='$count'>".substr($value['daytime'], 4, 4)."</value>";
if($type == 'all') {
foreach ($cols as $ck => $cvs) {
if($ck == 'login') {
$graph['login'] .= "<value xid='$count'>$value[login]</value>";
$graph['register'] .= "<value xid='$count'>$value[register]</value>";
} else {
$num = 0;
foreach ($cvs as $cvk) {
$num = $value[$cvk] + $num;
}
$graph[$ck] .= "<value xid='$count'>".$num."</value>";
}
}
} else {
//var_dump($value);exit;
if(empty($_GET['types']) || !empty($_GET['merge'])) {
$graph[$type] .= "<value xid='$count'>".$value[$type]."</value>";
} else {
foreach($_GET['types'] as $t) {
$graph[$t] .= "<value xid='$count'>".$value[$t]."</value>";
}
}
}
$count++;
}
$xml = '';
$xml .= '<'."?xml version="1.0" encoding="utf-8"?>";
$xml .= '<chart><xaxis>';
$xml .= $xaxis;
$xml .= "</xaxis><graphs>";
$count = 0;
foreach ($graph as $key => $value) {
$xml .= "<graph gid='$count' title='".diconv(lang('spacecp', "do_stat_$key"), CHARSET, 'utf8')."'>";
$xml .= $value;
$xml .= '</graph>';
$count++;
}
$xml .= '</graphs></chart>';

@header("Expires: -1");
@header("Cache-Control: no-store, private, post-check=0, pre-check=0, max-age=0", FALSE);
@header("Pragma: no-cache");
@header("Content-type: application/xml; charset=utf-8");
echo $xml;
exit();
}

見這一句:$field = 'daytime,`'.implode('`+`', $_GET['types']).'` AS statistic';

將$_GET['type']數組直接用`+`支解,并沒有過濾。

因為位置在$field的處所,并不在單引號中,所以不消引入單引號,也無需思量addslashes。

此刻碰著另一個問題,怎么繞過discuz3.2的WAF?

不繞過也沒法出數據。

我們先看看輸出點在那里:http://localhost/bbs/misc.php?mod=stat&op=trend&xml=1&merge=1&types[1]=x

01.jpg

也就是說我們可以節制的部門有許多。

且不看全局防注入源碼,黑盒試一下我發明一旦呈現'、(就會攔截,并且注釋符(#、--)也會攔截。

括號不能有,就出格拙計,因為許多盲注需要括號,子查詢也需要括號,函數也需要括號,這里都不能用了。

SELECT daytime,`aaa` AS statistic FROM common_stat WHERE daytime>=20140805 AND daytime<=20140904 ORDER BY daytime

我們再看上述sql語句,發明我們可控的部門前面,尚有個daytime。這就愁壞我了,因為我要查詢的表是用戶表,而用戶表基礎沒這個字段。

02.jpg

執行會提示Unknown column 'daytime' in 'field list'。

所以,我們可以操作mysql的特性,一次查詢兩個表,將pre_ucenter_members的數據連帶著查詢出來:
 

03.jpg

各人可以看到,已經不報錯了。因為pre_common_statuser表中存在`daytime`這個列。并且這個表中也有uid這個列,正好可以作為pre_ucenter_members的篩選項。

那么,有的同學再問,sql語句后半部門

` AS statistic FROM common_stat WHERE daytime>=20140805 AND daytime<=20140904 ORDER BY daytime

沒有注釋符怎么處理懲罰?

以上就是[轉載]Discuz x3.2前臺GET型SQL注入裂痕的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩在线免费视频观看| 久久在线视频在线| 久久免费少妇高潮久久精品99| 国产精品久久久久77777| 亚洲日韩中文字幕在线播放| 久久精品99久久久香蕉| 97色在线观看免费视频| 午夜精品一区二区三区在线视频| 欧美激情视频在线观看| 成人a视频在线观看| 亚洲国产精品成人va在线观看| 国产视频精品在线| 亚洲香蕉成视频在线观看| 欧美亚洲国产视频小说| 欧美一区深夜视频| 日本一区二区不卡| 欧美激情手机在线视频| 欧美日韩国产成人| 国产不卡av在线| 91九色国产在线| 国产精品日日摸夜夜添夜夜av| 久久福利网址导航| 亚洲电影免费观看高清完整版在线观看| 亚洲精品国产福利| 国产精品入口免费视| 久久精品国产欧美激情| 国产精品一久久香蕉国产线看观看| 日韩av在线高清| 精品久久久久久久久久久| 国产日韩中文在线| 久久精品成人欧美大片古装| 日韩欧美国产激情| 成人午夜两性视频| 亚洲精品自拍第一页| 久久久精品美女| 丁香五六月婷婷久久激情| 国产精品成久久久久三级| 岛国精品视频在线播放| 国产va免费精品高清在线观看| 久久99热这里只有精品国产| 91视频国产高清| 亚洲精品国偷自产在线99热| 在线观看久久av| 欧美乱大交xxxxx另类电影| 日韩在线观看你懂的| 国内精品中文字幕| 超碰日本道色综合久久综合| 欧美做受高潮电影o| 伊人久久大香线蕉av一区二区| 亚洲一级片在线看| 日韩欧美成人网| 国产精品午夜一区二区欲梦| 法国裸体一区二区| 亚洲肉体裸体xxxx137| 另类色图亚洲色图| 青青青国产精品一区二区| 国产欧美精品在线| 国产女精品视频网站免费| 亚洲自拍另类欧美丝袜| 在线视频一区二区| 91精品国产电影| 久久精品亚洲热| 亚洲区在线播放| 色综合久久久888| 成年无码av片在线| 日韩精品在线看| 狠狠色噜噜狠狠狠狠97| 欧美xxxx14xxxxx性爽| 色妞色视频一区二区三区四区| 国产不卡精品视男人的天堂| 热久久99这里有精品| 欧美孕妇孕交黑巨大网站| 国产精品999999| 亚洲a成v人在线观看| 欧美超级乱淫片喷水| 亚洲欧美日韩精品久久亚洲区| 久久精品免费播放| 久久国产精品久久精品| 久久久99久久精品女同性| 欧美日在线观看| 久久97久久97精品免视看| 久久久久这里只有精品| 国产成人精品综合久久久| 欧美大片大片在线播放| 精品久久久在线观看| 国产香蕉精品视频一区二区三区| 久久综合久中文字幕青草| 欧美国产日韩一区二区在线观看| 亚洲国产精品专区久久| 亚洲欧美制服综合另类| 日韩精品高清在线| 亚洲国产欧美在线成人app| 91视频免费网站| 久久国产精品网站| 久久精品视频在线| 国产成人啪精品视频免费网| 国产日韩欧美黄色| 久久999免费视频| 欧美激情网友自拍| 欧美日韩亚洲激情| 国产精品你懂得| 日韩免费视频在线观看| 欧美日韩一二三四五区| 亚洲欧美综合精品久久成人| 91精品啪aⅴ在线观看国产| 国产成人精品视频在线观看| 久久久久久久久综合| 久久久久久久久久国产| 国产精品v片在线观看不卡| 国产99久久精品一区二区 夜夜躁日日躁| 中文字幕亚洲一区二区三区| 亚洲免费视频一区二区| 欧美另类69精品久久久久9999| 亚洲男女自偷自拍图片另类| 精品视频久久久久久| 色偷偷综合社区| 亚洲欧美精品中文字幕在线| 久久精品久久久久久国产 免费| 国产欧美一区二区三区视频| 69视频在线播放| 成人欧美一区二区三区黑人| 亚洲成人激情在线观看| 97在线观看视频| 欧美三级欧美成人高清www| 亚洲国产日韩欧美在线图片| 精品久久久久久久久久久久久久| 蜜臀久久99精品久久久无需会员| 激情懂色av一区av二区av| 精品亚洲一区二区三区在线播放| 日本免费一区二区三区视频观看| 91精品国产网站| 久久久中文字幕| 91大神福利视频在线| 精品国产91久久久久久| 亚洲xxxx妇黄裸体| 欧美性猛交xxxx偷拍洗澡| 日韩中文字幕网站| 日韩激情视频在线| 中文在线资源观看视频网站免费不卡| 国产精品999| 国产精品成人播放| 国产美女高潮久久白浆| 国产精国产精品| 96精品久久久久中文字幕| 国产日韩欧美成人| 亚洲欧美成人在线| 91国自产精品中文字幕亚洲| 国产精品一区二区av影院萌芽| 91久久在线观看| 亚洲免费精彩视频| 亚洲国产古装精品网站| 亚洲色图15p| 国产v综合ⅴ日韩v欧美大片| 国语自产偷拍精品视频偷| 欧美黑人xxx| 97视频在线观看免费| 国产精品国产福利国产秒拍| 68精品久久久久久欧美| 欧美日韩一区二区精品| 69久久夜色精品国产7777| 日本一区二区三区在线播放| 欧美午夜片欧美片在线观看| 亚洲香蕉成视频在线观看| 美乳少妇欧美精品|