phpcms2008注射0day
网络安全 2021-07-03 09:19www.168986.cn网络安全知识
中秋节到了,这里我送上phpcms2008的一枚注射漏洞!!希望各位朋友多多支持本站啊~~
漏洞存在于ask/search.php文件,以下是漏洞代码
if($keywords)
{
$where .= " AND title LIKE '%$keywords%'";
}
$infos = $ask->listinfo($where, 'askid DESC', $page, 20);
狼蚁网站SEO优化我们来看看listinfo()过程的代码
function listinfo($where = '', $order = '', $page = 1, $pagesize = 50)
{
if($where) $where = " WHERE $where";
if($order) $order = " ORDER BY $order";
$page = max(intval($page), 1);
$offset = $pagesize($page-1);
$limit = " LIMIT $offset, $pagesize";
$r = $this->db->get_one("SELECT count() as number FROM $this->table $where");
Oh yeah!!注射漏洞就这么产生了,以下是测试语句
http://demo.phpcms./ask/search.php?keywords=蟎'
这是官方的演示站~~有兴趣的自己去叼~~88
漏洞存在于ask/search.php文件,以下是漏洞代码
if($keywords)
{
$where .= " AND title LIKE '%$keywords%'";
}
$infos = $ask->listinfo($where, 'askid DESC', $page, 20);
狼蚁网站SEO优化我们来看看listinfo()过程的代码
function listinfo($where = '', $order = '', $page = 1, $pagesize = 50)
{
if($where) $where = " WHERE $where";
if($order) $order = " ORDER BY $order";
$page = max(intval($page), 1);
$offset = $pagesize($page-1);
$limit = " LIMIT $offset, $pagesize";
$r = $this->db->get_one("SELECT count() as number FROM $this->table $where");
Oh yeah!!注射漏洞就这么产生了,以下是测试语句
http://demo.phpcms./ask/search.php?keywords=蟎'
这是官方的演示站~~有兴趣的自己去叼~~88
上一篇:不用引号的字符注入和XSS
下一篇:黑客攻击数据库的六大手段
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想