码迷,mamicode.com
首页 > 其他好文 > 详细

hdcms时间盲注

时间:2018-01-15 00:24:04      阅读:122      评论:0      收藏:0      [点我收藏+]

标签:erro   键值   class   join   log   功能   nbsp   记录   post   

吃了一天鸡实在无聊 随便找了个xx的cms 玩玩 洞很简单 在CTF中也经常考 记录下以后留作例子用吧

        if (!$user = M("user")->join("__user__ u JOIN __role__ r ON u.rid=r.rid")->find("username=‘{$username}‘")) {
            $this->error = ‘帐号不存在‘;
            return false;
        }
        if (md5($password . $user[‘code‘]) != $user[‘password‘]) {
            $this->error = ‘密码错误‘;
            return false;
        }

登陆框位置没有键值绑定 而且没有过滤  导致的注入

搜索功能也这样

 

hdcms时间盲注

标签:erro   键值   class   join   log   功能   nbsp   记录   post   

原文地址:https://www.cnblogs.com/test404/p/8284493.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!