成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 詳解S-CMS企業(yè)建站v3幾處SQL注入

詳解S-CMS企業(yè)建站v3幾處SQL注入

熱門標(biāo)簽:貴陽ai外呼系統(tǒng) 電話機(jī)器人批發(fā) 重慶人工智能電銷機(jī)器人報價 智能電銷機(jī)器人廣告語 長春極信防封電銷卡公司 crm外呼系統(tǒng)好不好 愛巢地圖標(biāo)注 強(qiáng)訊外呼系統(tǒng) 電銷外呼線路改不外呼線路

0x01 前言

有段時間沒有發(fā)文章了,主要沒挖到比較有意思的漏洞點(diǎn)。然后看最近爆了很多關(guān)于S-CMS的漏洞,下載了源碼簡單挖了一下然后給大家分享一下。

0x02 目錄

Wap_index.php sql注入Form.php Sql注入Input、query

0x03 插曲

這里分享一下在審計的時候自用的一段代碼。

 $debug=function(){
      $logFile='C:\\Users\\DELL\\Desktop\\debug.txt';   //輸出的文件
      $param=func_get_args();           //獲取傳入函數(shù)的參數(shù)
      if (count($param)>0){              
        $str=serialize($param);           //序列號
        if($str){                  //存在就寫入
          $str=file_get_contents($logFile)."\r\n\r\n".__FILE__.":\t\t".$str;
          file_put_contents($logFile,"\t\t".$str);
        }else{                 //不存在寫入Null
          $str=file_get_contents($logFile)."\r\n\r\n".__FILE__.":\r\n".$str;
          file_put_contents($logFile,"\t\tNull");
        }
      }
    };$debug($x,$a,$b);   //這里$x,$a,$b都是要查看的變量。

主要用這個的話個人感覺比較方便,平常測試都是var_dump();die;來查看。然后當(dāng)die后,頁面還是沒有打印內(nèi)容,用這個函數(shù)還是相對比較方便的。當(dāng)然用phpstorm下斷點(diǎn)挺好的,不過個人不太喜歡。主要還是我懶。

0x04 Wap_index.php sql注入

漏洞文件:\scms\wap_index.php這個文件的話不止這一處Sql注入,這里只寫這一個。漏洞行號:90-96

case "text":
  $debug("select * from SL_text where T_id=" . $S_id, "T_title");
  if (getrs("select * from SL_text where T_id=" . $S_id, "T_title") == "") {
    box("菜單指向的簡介已被刪除,請到“菜單管理”重新編輯", "back", "error");
  } else {
    $page_info = ReplaceLableFlag(ReplaceWapTag(CreateHTMLReplace(CreateText(ReplaceWapPart(LoadWapTemplate($style, $S_id)) , $S_id))));
  }
  break;

S_id直接從GET獲取無單引號拼接進(jìn)了sql語句

if(isset($_GET["S_id"])){
  $S_id = $_GET["S_id"];
}else{
  $S_id = "0";
}

這套CMS核心全帶全都加密處理了所以我們看不到他的過濾方法,不過當(dāng)出現(xiàn) union select 等的時候都直接退出了,沒有繼續(xù)往下執(zhí)行。研究發(fā)現(xiàn)當(dāng)傳入select(user())能正常執(zhí)行,不過嘗試union(select(1)) 的時候也沒有執(zhí)行,應(yīng)該是直接正則匹配的union這個單詞,而select匹配了前后的空格。

漏洞演示:

$debug保存下來的信息。

D:\phpStudy\PHPTutorial\WWW\scms\wap_index.php: a:2:{i:0;s:58:"select * from SL_text where T_id=1 and (select(user())!=1)";i:1;s:7:"T_title";}

Mysql.log

正常執(zhí)行了sql語句。S_id=1 and (select(user()) from sl_reply 同樣可以正常執(zhí)行,可通過盲注爆數(shù)據(jù)。

0x05 Form.php Sql注入

漏洞文件:\scms\form.php

漏洞Action:input

if($action=="input"){
  if ($_POST["code"]!=$_SESSION["CmsCode"]){
    echo "<div style='height:500px'></div>";
    box(lang("驗(yàn)證碼錯誤!/l/Verification code error"),"back","error");
  }else{
    $R_time=date('Y-m-d H:i:s');
    $R_rid=gen_key(15);
    foreach ($_POST as $x=>$value) {
    if ($x>0){
      if ($_POST[$x]==""){
        box(lang("請?zhí)钊珒?nèi)容后提交!/l/Please fill in the full content to submit!"),"back","error");
        die();
      }else{
        if (!IsValidStr($_POST[$x])){
        box(lang("您輸入的內(nèi)容有敏感字符,請重新輸入!/l/The contents you have entered are sensitive characters, please re-enter!"),"back","error");
        }else{
$debug("Insert into SL_response(R_cid,R_content,R_time,R_rid,R_member) values(".$x.",'".htmlspecialchars($_POST[$x])."','".$R_time."','".$R_rid."',".$M_id.")");
        mysqli_query($conn,"Insert into SL_response(R_cid,R_content,R_time,R_rid,R_member) values(".$x.",'".htmlspecialchars($_POST[$x])."','".$R_time."','".$R_rid."',".$M_id.")");
        }
      }
    }
    }
    if ($F_cq>0){
    mysqli_query($conn,"Insert into SL_query(Q_code,Q_content,Q_sort) values('".$R_rid."','".date('Y-m-d H:i:s')."__用戶提交表單,等待處理"."',".$F_cq.")");
    box(lang("提交成功,查詢碼 ".$R_rid."/l/success!code ".$R_rid.""),$C_dir.$url_to,"success");
  }else{
  box(lang("提交成功!/l/success!code ".$R_rid.""),$C_dir.$url_to,"success");
  }
    sendmail("您的網(wǎng)站有新的表單提交","<h2>您的網(wǎng)站“".lang($C_webtitle)."”有新的表單提交</h2><hr>請進(jìn)入“網(wǎng)站后臺” - “表單系統(tǒng)” - “查看統(tǒng)計”查看詳情!",$C_email);

  }
}

這里簡單看些邏輯,先判斷code驗(yàn)證碼是否錯誤,如果為False不錯誤,進(jìn)入foreach循環(huán),判斷$x(也就是 $_POST的key)>0這里就可以通過php弱類型比如1a>0 為True 這個不多介紹了,然后如果$_POST[$x] 不為空,繼續(xù)檢測$_POST[$x] 是否存在敏感字符,然后拼接sql語句。

整個流程就這樣了,漏洞觸發(fā)點(diǎn)就是$x,它檢測敏感字符只檢測了$_POST[$x]內(nèi)容,而沒檢測$x,而且直接拼接入了sql語句導(dǎo)致SQL注入。

漏洞演示:

http://127.0.0.1/scms/form.php?action=input&S_id=0code=ywu7&1//and//(1//like//1)=121

$debug記錄

D:\phpStudy\PHPTutorial\WWW\scms\form.php: a:1:{i:0;s:147:"Insert into SL_response(R_cid,R_content,R_time,R_rid,R_member) values(1//and//(1//like//1),'121','2018-12-05 15:27:00','WjWEpX8YIK6cfeq',6)";}

漏洞文件:\scms\form.php

漏洞Action:query

if ($action=="query"){
$Q_sort=$_POST["Q_sort"];
$Q_code=$_POST["Q_code"];
  if ($_POST["code"]!=$_SESSION["CmsCode"]){
    echo "<div style='height:500px'></div>";
    box(lang("驗(yàn)證碼錯誤!/l/Verification code error"),"back","error");
  }else{

    $sql="select * from SL_query where Q_sort=".$Q_sort." and Q_code like '".$Q_code."'";
    $result = mysqli_query($conn, $sql);
    $row = mysqli_fetch_assoc($result);

這個相對簡單不多說,$Q_sort從post獲取,無過濾直接拼接進(jìn)sql語句導(dǎo)致sql注入。

Payload:http://127.0.0.1/scms/form.php?action=query&S_id=0code=t5o9&Q_sort=1 and 1=1

0x06 結(jié)束語

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:山南 內(nèi)蒙古 陜西 廣安 上海 吳忠 清遠(yuǎn) 保定

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《詳解S-CMS企業(yè)建站v3幾處SQL注入》,本文關(guān)鍵詞  詳解,S-CMS,企業(yè)建站,幾處,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《詳解S-CMS企業(yè)建站v3幾處SQL注入》相關(guān)的同類信息!
  • 本頁收集關(guān)于詳解S-CMS企業(yè)建站v3幾處SQL注入的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国内精品福利| 激情无码人妻又粗又大| 国产精品自在| 国产免费人做人爱午夜视频| 初尝黑人巨炮波多野结衣电影| 欧美肥臀大乳一区二区免费视频| 老司机福利av| 风间由美一二三区av片| xx欧美撒尿嘘撒尿xx| 欧美午夜精品久久久久久孕妇| 欧美在线观看禁18| 自拍视频亚洲| 欧美freesex交免费视频| 97精品一区二区视频在线观看| 久久成人国产精品入口| 美女精品一区最新中文字幕一区二区三区| 波多野结衣爱爱视频| 欧美国产一区二区在线| av影片在线播放| 日漫免费在线观看网站| 精品国产第一福利网站| 日韩精品亚洲aⅴ在线影院| 91麻豆国产福利在线观看宅福利| 日韩在线视频免费| 久久香蕉频线观| 欧美高清性xxxx| 国产中年熟女高潮大集合| 欧美jizz18hd性欧美| 在线中文免费视频| 第四色播日韩| 天天天天天天天操| 国产午夜福利一区二区| 黄色网页在线| 国产亚洲一区二区在线观看| 国产精品视频一区二区三| 欧美96在线| 日本一道高清一区二区三区| 蜜桃欧美视频| 亚洲人av在线影院| 亚洲v日韩v欧美v综合| 色综合中文综合网| 日韩欧美黄色| 国产盗摄女厕一区二区三区| 妺妺窝人体色WWW精品| 污黄网站在线观看| 日日狠狠久久| 成人视屏免费看| 男人靠女人免费视频网站| 亚洲av片一区二区三区| 国产黄色片免费观看| 精品国产91乱码一区二区三区| 四虎影院在线免费播放| 久久视频免费在线| 在线播放日本| 久操久操久操| 黄色网址多少| 一区二区不卡在线视频 午夜欧美不卡在| av一级久久| 69ww免费视频播放器| 91精品国产高清久久久久久| 亚洲线精品一区二区三区| 国产欧美日韩一级| 91在线在线观看| 在线电影看在线一区二区三区| 狠狠色狠狠色综合日日tαg| h视频在线看| 日本免费一二三区| 亚洲国产精品成人av| 国产91白丝在线播放| 高清av电影在线观看| 91精品国产自产在线老师啪| av毛片免费| 日韩精品免费视频人成| 日韩精品中文字幕在线不卡尤物| 亚洲欧洲日韩在线| 美女黄视频在线播放| 992tv在线观看在线播放| 国产99在线 | 亚洲| 50一60岁老妇女毛片| 久久久久久综合网| 国产极品在线观看| 国产成人亚洲综合无码| 亚洲成人免费在线观看| 欧美1区2区视频| 成人三级高清视频在线看| 成人免费在线观看av| 亚洲一区二区三区高清不卡| 国产精品水嫩水嫩| 日韩成人在线网站| 亚洲免费国产视频| 亚洲欧洲自拍偷拍| 91精品国产毛片武则天| aaaaaa亚洲| 91精品免费视频| 一区中文字幕| 成人午夜视频一区二区播放| 亚洲91视频| 韩国av电影在线观看| 欧美一区二区三区视频在线观看| 二区三区精品| 日本精品入口免费视频| 亚洲香蕉伊综合在人在线视看| 免费成人高清| 久久综合中文| 免费羞羞视频| 色999日韩国产欧美一区二区| 亚洲成人免费av| 久久久久久九九九九九| 99理论电影网| 久久久午夜视频| 亚洲国产精品成人无久久精品| 小处雏高清一区二区三区| 一本久道久久综合狠狠爱亚洲精品| 亚洲欧美日韩国产一区二区三区| 中文字幕第二区| 午夜视频在线观看国产| 欧美大片欧美激情性色a∨久久| av在线免费观看不卡| 成人av免费电影| 国产极品精品在线观看| 九一精品在线观看| 青青视频一区二区| 一女被多男玩喷潮视频| 国产在线视精品麻豆| 欧美日韩视频第一区| 日本激情视频一区二区三区| 电影亚洲精品噜噜在线观看| 午夜视频在线网站| 成人a在线观看高清电影| 大胆人体色综合| 精品动漫一区| 麻豆电影在线| 毛片激情在线观看| 国产麻豆9l精品三级站| 亚洲成人电视网| 国产伦精品一区二区三区在线| 九热爱视频精品视频| 色噜噜一区二区| 国产精品日韩一区二区三区| 韩国v欧美v亚洲v日本v| 亚洲精品手机在线| 日韩电影中文 亚洲精品乱码| 催眠调教后宫乱淫校园| 欧美又大粗又爽又黄大片视频| 国产精品三区www17con| 精品av导航| 国产xxxxx在线观看| 国产精品狼人色视频一区| 色妹子一区二区| 欧美白人最猛性xxxxx| 欧美日韩一区二区在线| 欧美激情综合网| 国产一区二区精品免费| 久久天堂电影| 轻轻草在线视频| 六月亚洲精品一区| 亚洲色图13p| 桃乃木香奈av在线| 久草香蕉在线| 久久久视频精品| 欧美伊人影院| 久久中文在线| 色偷偷噜噜噜亚洲男人的天堂| 国产欧美日韩免费| 国产高清精品网站| 久久免费看少妇高潮v片特黄| 国产三级在线免费观看| 丰满人妻中伦妇伦精品app| 欧美成人免费全部观看天天性色| 日本黄色福利视频| 亚洲欧美另类动漫| 精品国产一区二区三区久久| 久久黄色片视频| 成年人免费在线视频网站| 你懂的在线观看网站| 日韩精品一区第一页| 在线天堂资源www在线污| 欧美日韩一区二区综合| 免费亚洲网站| 爱情岛论坛亚洲入口| 国产在线观看一区二区| jizz欧美大全| 四季久久免费一区二区三区四区| 亚洲女人毛片| 蜜芽视频在线观看| 久久久久www| 久久精品久久国产| 亚洲线精品一区二区三区| 大尺度一区二区| www.毛片.com| 视频直播国产精品| 欧美精品高清| 日韩少妇内射免费播放| 亚洲欧美色图片| 四虎成人在线| 国产资源在线视频| 亚洲欧美激情国产综合久久久| 亚洲欧美国产一区二区| 综合136福利视频在线| 97婷婷大伊香蕉精品视频| av资源久久| 99国产精品久久久久99打野战| 久久日韩视频| 可以在线看黄的网站| 免费在线观看黄| 免费黄色网址网站| 91中文字幕在线播放| 丰满岳乱妇一区二区三区| 在线视频专区| 波多野结衣xxxx| 日韩激情第一页| 免费av在线一区| 成人激情综合网| 亚洲精品乱码久久久久久久| 一二三不卡视频| 日日摸天天爽天天爽视频| 久久久精品午夜少妇| 亚洲欧美中文字幕| 91精品欧美福利在线观看| 欧美精品久久一区| 欧美激情 亚洲| 九九精品调教| 又黄又免费的网站| 污污的网站18| 在线播放中文一区| 久久久久9999| 精品久久综合| 亚洲精品国产偷自在线观看| 最近中文字幕免费在线观看| 黄视频网站在线看| 亚洲av熟女国产一区二区性色| 日韩精品一区第一页| 国产精品日本一区二区三区在线| 超碰97国产精品人人cao| 在线观看中文字幕码| 欧美日韩视频网站| 亚洲精品视频自拍| 最新版天堂资源中文官网| 日韩高清免费观看| 日韩精品视频在线看| 91精品午夜视频| 亚洲天堂999| 国产午夜精品视频一区二区三区| 女同性恋一区二区| wwwjizzjizzcom| 国产野外作爱视频播放| 久久久久久久久影院| 69ww免费视频播放器| 中文字幕欧美激情一区| 亚洲视频资源在线| 美国十次av导航亚洲入口| 99视频都是精品热在线播放| 老司机亚洲精品| 日本韩国精品一区二区| 玖玖玖视频精品| 99riav视频一区二区| 欧美 中文字幕| a级片免费在线观看| 欧美性生活大片免费观看网址| 五月天综合网站| 五月激情四射婷婷| 欧美人与动牲交xxxxbbbb| 97视频在线观看免费| 高潮毛片又色又爽免费| 日本免费在线观看视频| 中文字幕欧美日韩在线不卡| 欧美成人久久久| 亚洲另类欧美日韩| 99精品福利视频| 97人妻精品一区二区三区软件| 日韩国产成人精品| 国产电影精品久久禁18| 头脑特工队2在线播放| 日本亚洲视频在线| 貂蝉被到爽流白浆在线观看| 国产男女无套免费网站| 在线视频综合导航| 国产高清中文字幕在线| 国产亚洲在线播放| 欧美日韩中文字幕一区二区| 欧美a极品极品欧美| 99视频热这里只有精品免费| 久久精品理论片| 国产精品丝袜一区二区三区| 日本少妇吞精囗交| 一区二区三区成人精品| 亚洲自拍高清视频网站| 国产一区二区三区四区五区美女| 亚洲va国产天堂va久久en| 99re99| 国内自拍视频在线看免费观看| 水蜜桃久久夜色精品一区| 色就是色欧美| 欧美中在线观看| 亚洲黄色在线免费观看| 中文字幕一区二区不卡| 欧美人与性动交xxⅹxx| 国产免费区一区二区三视频免费| 黄视频在线观看www| 日韩中文一区| 久久精品国产成人| 国产精品va无码一区二区三区| 欧美成人sm免费视频| 91午夜精品亚洲一区二区三区| 国产在线拍揄自揄视频不卡99| 国产香蕉在线观看| 色悠悠国产精品| 成人在线视频成人| 国产精品久久久久毛片软件| 亚洲天堂在线视频观看| 欧洲另类一二三四区| 中文字幕一区二区三区久久网站| 999国产精品亚洲77777| 91综合在线| 538精品在线视频| 日韩福利电影在线观看| 国内精品400部情侣激情| 久久精品国产免费看久久精品| 影视先锋av资源站| www.91香蕉视频| 最近中文字幕免费mv2018在线| 国产男人精品视频| 亚洲第一福利在线观看| 国产精品美女www| 午夜一区在线| 自拍视频在线网| 国产福利一区视频| 妺妺窝人体色www婷婷|