我想查一个人的微信记录怎么查 如何修改微信聊天记录

访客4年前黑客资讯824

作者:Flyh4t 本文已经发表在黑客防线,转载请署名 Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞。 我们先来分析一下这个漏洞,看代码:=======================code================================== /user/tag.php <?php !function_exists('usermsg') && exit('Forbidden'); !in_array($type,$item_type) && exit; //$type、$item_type均没有初始化 require_once(R_P.'mod/charset_mod.php'); foreach ($_POST as $key => $value) { ${'utf8_'.$key} = $value; ${$key} = $db_charset != 'utf-8' ? convert_charset('utf-8',$db_charset,$value) : $value; } if ($job == 'add') { ……//省略部分代码 }elseif($job=="modify"){ $tagnum="{$type}num"; $touchtagdb=$db->get_one("SELECT k.tags,i.uid FROM pw_{$type} k LEFT JOIN pw_items i ON i.itemid=k.itemid WHERE k.itemid='$itemid'"); //$type带入查询语句操作数据库 $touchtagdb['uid']!=$admin_uid && exit; ……//省略部分代码 =======================code================================== 当 然,在文件的之一行有 !function_exists('usermsg') && exit('Forbidden'); 这样一段代码的限制,我们不能直接访问该文件,但是可以通过user_index.php来include这个文件执行,看具体代码=======================code================================== //user_index.php <?php ……//省略部分代码 require_once(R_P.'user/global.php'); require_once(R_P.'user/top.php'); if (!$action) { ……//省略部分代码 } elseif ($action && file_exists(R_P."user/$action.php")) { $basename = "$user_file?action=$action"; require_once(Pcv(R_P."user/$action.php")); //通过提交$action=tag即可以调用到存在漏洞的文件 } ……//省略部分代码 =======================code================================== 看到这个地方,应该已经可以触发该漏洞了,但是依然要考虑到是否会受到register_global的影响,幸好user_index.php在开始的时候包含了user/global.php这个文件,看看这个文件为我们提供了什么=======================code================================== //user/global.php <? ……//省略部分代码 if (!in_array($action,array('blogdata','comment','itemcp','post','userinfo'))) { //'blogdata','comment','itemcp','post','userinfo','global','top' //我们提交的action=tag,不在上面这个数组里面,可以触发下面的

相关文章

最好的洗衣机什么牌子(商用洗衣机品牌排行榜

全自动洗衣机是最常见的家用电器之一。你对全自动洗衣机掌握是多少?你买来什么知名品牌的全自动洗衣机?你认为如今哪样品牌的全自动洗衣机更非常容易应用?今日,边肖蜜獾小蚂蚁装修网向您详细介绍中国十大洗衣机品...

linux系统界面,黑客一般在哪找,黑彩平台被黑找黑客

菜刀提权实在是太慢了,我输入whoami查询了5分钟,决断上传一个大马,直接上传一个aspx的吧,aspx的权限比较大一些,假如不支持aspx再上传asp摩洛哥为最早的据点,体系初始化时刻可追溯到20...

快照删除_上网找黑客让交协议费-有谁找黑客消除过征信

password contains SQL injection, IP recorded. 1[3] http://www.dji.com/cn/newsroom/news/dj...

黑客雇佣平台_wangle追款48小时到账

创意玩具店(玩具店怎么经营)基于玩具市场良好的发展前景,相信很多人都有过开玩具店的想法。但玩具店主要顾客群体涵盖儿童及父母,销售的商品种类非常多,应该怎么管理,这让很多新手都犯了难。 将商品管理好,就...

怎么找黑客的联系方,网站重定向黑客

一、怎么的联系方怎么找黑客 1、改成绩靠谱吗黑客模拟下载黑客攻击者是一个人谁喜欢创造性的方法来挑战他们的脑力极限,特别是他们感兴趣的领域,如计算机编程或电子项目。怎么的联系方推荐错误的黑客知道很多网络...

SEO优化工具7大推荐

会使用工具是人类和其他动物的最大区别,SEO要想做的好,工具也要会用。今天小编和大家分享一些常用的SEO工具。 1.百度营销推广 百度营销推广平台一般是做SEM用的,虽然和SEO差别很大,...