• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > phpcms2008 注入漏洞 利用分析

phpcms2008 注入漏洞 利用分析

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了phpcms2008 注入漏洞 利用分析,其中包含phpcms2008漏洞,phpcms2008,phpcms2008下载,sql注入漏洞,注入漏洞等知识点,遇到此问题的同学们可以参考下
这个是最新有人发现的

该漏洞文件:ask/search_ajax.php

漏洞说明:
/ask/search_ajax.php
Code:

if($q)
{
$where = " title LIKE '%$q%' AND status = 5";//没做过滤直接感染了$where
}
else
{
exit('null');
}
$infos = $ask->listinfo($where, 'askid DESC', '', 10);
/ask/include/answer.class.php
Code:

function listinfo($where = '', $order = '', $page = 1, $pagesize = 50)
{
if($where) $where = " WHERE $where";
if($order) $order = " ORDER BY $order";
$page = max(intval($page), 1);
$offset = $pagesize*($page-1);
$limit = " LIMIT $offset, $pagesize";
$r = $this->db->get_one("SELECT count(*) as number FROM $this->table_posts $where");
$number = $r['number'];
$this->pages = pages($number, $page, $pagesize);
$array = array();
$i = 1;
$result = $this->db->query("SELECT * FROM $this->table_posts $where $order $limit");
while($r = $this->db->fetch_array($result))
{
$r['orderid'] = $i;
$array[] = $r;
$i++;
}
$this->number = $this->db->num_rows($result);
$this->db->free_result($result);
return $array;
}
测试方法:

</div>

您可能想查找下面的文章:

  • phpcms2008 注入漏洞 利用分析

相关文章

  • 浅析*NIX机器的入侵
  • 入侵土耳其网站实例
  • XSS Phishing - 新式跨站脚本攻击方式(图)
  • 黑客在线之经典入侵技术总结 (二)
  • 入侵搜索关键字
  • 看看黑客都在偷窥什么!入侵个人电脑揭密(图)
  • ACCESS数据库后台sql语句执行导shell的方法
  • 实例讲解:入侵JSP网站服务器
  • SQL注入攻击的种类和防范手段
  • 饶过Xplog70.dll玩入侵(参考防范)

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 入侵动网论坛和入侵传奇服务器
    • 黑客入侵常用的新型万能登陆密码
    • 记一次前所未有巧妙的Hacking入侵
    • 菜鸟的网吧常见漏洞入侵
    • NT完全入侵教程(新手篇)
    • 黑客在线之经典入侵技术总结 (二)
    • 利用最基本的SQL注入渗透BBSXP官方网站的台后管理
    • SC.exe在渗透中的妙用
    • 入侵RedHat Linux系统实例
    • 入侵超变态动网论坛实例(图)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有