成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

齊博cms漏洞分析

NoraXie / 3023人閱讀

摘要:原理分析還是很早之前爆出來(lái)的漏洞,現(xiàn)在拿出來(lái)學(xué)習(xí)一下,參考阿里巴巴漏洞發(fā)生在頁(yè)面中。并且與此同時(shí),齊博并未對(duì)進(jìn)行過(guò)濾操作。漏洞利用這里還是以文件中的變量為例。

**

0x01 原理分析

**
還是很早之前爆出來(lái)的漏洞,現(xiàn)在拿出來(lái)學(xué)習(xí)一下,參考阿里巴巴:
https://security.alibaba.com/...
漏洞發(fā)生在/inc/common.inc.php頁(yè)面中。首先看這個(gè)函數(shù):

首先使用ini_get來(lái)獲取php.ini中變量"register_globals"的值,而register_globals代表的意思是提交的請(qǐng)求是否注冊(cè)為全局變量,取值為OFF和ON,一般默認(rèn)配置為OFF,那么將會(huì)執(zhí)行extract()函數(shù)。
extract()函數(shù)是對(duì)于提交的$_FILE變量,如果已經(jīng)賦值那么將跳過(guò),不進(jìn)行賦值操作,如果沒有賦值,那么進(jìn)行初始化操作。
并且與此同時(shí),齊博cms并未對(duì)$_FILE進(jìn)行過(guò)濾操作。

因此,我們只需要找到一個(gè)未進(jìn)行初始化的變量,已$_FILE的形式提交,那么他會(huì)自動(dòng)的給你一個(gè)賦值,并且沒有進(jìn)行過(guò)濾,如果參與到sql注入語(yǔ)句中,那么就可能形成注入。

0x02 漏洞利用

這里還是以/member/comment.php文件中的變量$cidDB為例。

這里的cidDB變量沒有進(jìn)行初始化操作,并且參與了sql語(yǔ)句,因此只需要通過(guò)$_FILE的形式提交該cidDB變量,從而對(duì)其進(jìn)行覆蓋,完成注入,過(guò)程如下:
首先構(gòu)造上傳表單頁(yè)面,源碼如下:






提交后抓包,并修改filename為payload,成功注入。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/11292.html

相關(guān)文章

  • 齊博CMS HMAC+Cookie注入漏洞分析

    摘要:前言首先聲明這不是,具體齊博版本就不說(shuō)了,后面應(yīng)該有人也發(fā)現(xiàn)這個(gè)漏洞并且發(fā)出來(lái)了。那時(shí)候?qū)Ξ?dāng)時(shí)的齊博系列進(jìn)行完整的分析和代碼審計(jì),漏洞不少,挑幾個(gè)有意思的發(fā)出來(lái)。任意長(zhǎng)度最終密文則為由于網(wǎng)絡(luò)傳輸字符關(guān)系,齊博這里對(duì)進(jìn)行了一次操作。 前言 首先聲明這不是0day,具體齊博版本就不說(shuō)了,后面應(yīng)該有人也發(fā)現(xiàn)這個(gè)漏洞并且發(fā)出來(lái)了。 本文為篤行日常工作記錄,文章是大概14年國(guó)慶節(jié)寫的,一直未公開...

    DangoSky 評(píng)論0 收藏0
  • 齊博cms漏洞分析

    摘要:原理分析還是很早之前爆出來(lái)的漏洞,現(xiàn)在拿出來(lái)學(xué)習(xí)一下,參考阿里巴巴漏洞發(fā)生在頁(yè)面中。并且與此同時(shí),齊博并未對(duì)進(jìn)行過(guò)濾操作。漏洞利用這里還是以文件中的變量為例。 ** 0x01 原理分析 **還是很早之前爆出來(lái)的漏洞,現(xiàn)在拿出來(lái)學(xué)習(xí)一下,參考阿里巴巴:https://security.alibaba.com/...漏洞發(fā)生在/inc/common.inc.php頁(yè)面中。首先看這個(gè)函數(shù):s...

    SHERlocked93 評(píng)論0 收藏0
  • 齊博x1模塊后期要加參數(shù)的方法

    摘要:頻道或插件在后期如果要追加參數(shù)的話可以叫用戶在后臺(tái)開發(fā)者設(shè)置那里手工添加也可以程序那里強(qiáng)制添加大家可以參考評(píng)論模塊的允許發(fā)表評(píng)論的用戶組是 頻道或插件在后期如果要追加參數(shù)的話,可以叫用戶在后臺(tái)開發(fā)者設(shè)置那里手工添加,也可以程序那里強(qiáng)制添加.大家可以參考評(píng)論模塊的/plugins/comment/admin/Setting....

    番茄西紅柿 評(píng)論0 收藏2637
  • 途牛原創(chuàng)|無(wú)線中心運(yùn)營(yíng)研發(fā)Redis酷實(shí)踐

    摘要:從年月開始,的開發(fā)由作者目前就職贊助。武器一覽無(wú)線運(yùn)營(yíng)播種機(jī)模型動(dòng)態(tài)表單屬性中心標(biāo)簽系統(tǒng)權(quán)限中心模型位置管理一切皆位置回到主題,下面就為大家詳細(xì)介紹下,我們?nèi)绾瓮嫠?。?chǎng)景包括頁(yè)面緩存限速器頁(yè)面性能分析狀態(tài)統(tǒng)計(jì)智能提醒異常線路。 Redis-簡(jiǎn)介 Redis是一個(gè)開源的使用ANSI C語(yǔ)言編寫、支持網(wǎng)絡(luò)、可基于內(nèi)存亦可持久化的日志型、Key-Value數(shù)據(jù)庫(kù),并提供多種語(yǔ)言的API。從2...

    zoomdong 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<