[207] 2018-06-13_越权漏洞详述

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-16
2018-06-13_越权漏洞详述     a F a   2 0 1 8 - 0 6 - 1 3 0 x 0 0 0 x 0 1 0 x 0 2 访 A   U R L   a c t i o n     d e l e t e   i d     i d     A     i d     2   U R L   i d     2     A   A     i d     2   访 访   u s e r . p h p   m a n a g e u s e r . p h p ,   访 0 x 0 3   W e b     -     -     -     -   便 1   U R L   访 访   U R L   访   U R L   2   U R L     i d   便   I D   便 3 4 ,     p d f w o r d x l s   h t t p : / / w w w . x x x x . c o m / a r t i c l e . p h p ? a c t i o n = d e l e t e & i d = 1 h t t p : / / w w w . x x x x . c o m / a r t i c l e . p h p ? a c t i o n = d e l e t e & i d = 2
U R L     U R L   便 5 访 访 访 0 x 0 4   U R L     I D     /     U R L   0 x 0 5 便 0 x 0 6   u s e r i d     i d   < f o r m   m e t h o d = " p o s t "   a c t i o n = " / e d i t u s e r i n f o " >                 < i n p u t   t y p e = " h i d d e n "   n a m e = " u s e r i d "   v a l u e = " < % = r e s . g e t S t r i n g ( " u s e r i d " ) > "   / >         < % = r e s . g e t S t r i n g ( " u s e r n a m e " ) >           < i n p u t   t y p e = " p a s s w o r d "   n a m e = " p a s s w o r d " / >         < i n p u t   t y p e = " s u b m i t "   v a l u e = " " / >         < / f o r m > i n t   u s e r i d = I n t e g e r . v a l u e O f (   r e q u e s t . g e t P a r a m e t e r ( " u s e r i d " ) ) ;     S t r i n g   p a s s = r e q u e s t . g e t P a r a m e t e r ( " p a s s " ) ; J d b c C o n n e c t i o n   c o n n   =   n u l l ;     t r y   {             c o n n   =   n e w   J d b c C o n n e c t i o n ( ) ;             O b j e c t [ ]   p a r a m s   =   n e w   O b j e c t [ 2 ] ;    
便   i d   W e b     U R L 访 0 x 0 7 1   i d   2   c o o k i e     i d   s e s s i o n c o o k i e   u s e r   3 4 0 x 0 8         p a r a m s [ 0 ]   =   p a s s ;             p a r a m s [ 1 ]   =   u s e r i d ;             f i n a l   S t r i n g   s q l   =   " u p d a t e   u s e r   s e t   p a s s w o r d = ?   w h e r e   u s e r i d = ? " ;             c o n n . e x e c U p d a t e ( s q l , p a r a m s ) ;             c o n n . c l o s e C o n n ( ) ;     < t r >               < t d > < a   h r e f = " / u s e r i n f o . j s p " > < / a > < / t d >     < / t r >     < % i f   ( p o w e r . i n d e x O f ( " a d m i n i s t r a t o r s " ) > - 1 ) { % >     < t r >             < t d > < a   h r e f = " / m a n a g e u s e r . j s p " > < / a > < / t d >     < / t r >     < % } % >  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则