查看: 22873|回复: 17

TCCMS SQL注入漏洞(盲注)

[复制链接]
发表于 2014-2-11 11:32:46 | 显示全部楼层 |阅读模式
\app\controller\area.class.php中未对id进行处理,存在注入

[AppleScript] 纯文本查看 复制代码
public function getCitys() {
 
        $aeraObj = M("area");
 
        $provinceId = $_GET["id"]; //未进行任何处理
        //修复建议$provinceId = intval($_GET["id"]); 强制转换
 
        return $aeraObj->getCitysByProvinceId($provinceId);
 
    }

\app\model\areaAction.class.php 下直接进行sql处理
[AppleScript] 纯文本查看 复制代码
public function getCitysByProvinceId($provinceId) {
 
        $type = $_GET['type'];
 
        $ary =$this->where("pid = ".$provinceId)->limit(1000)->find(); //$provinceId未处理
游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 1i币 +10 收起 理由
蓝色_ + 10 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2014-2-11 11:43:51 | 显示全部楼层
看看 学习学习   
回复 支持 反对

使用道具 举报

发表于 2014-2-11 12:40:35 | 显示全部楼层
看看吧  学习学习
回复 支持 反对

使用道具 举报

发表于 2014-2-11 15:31:36 | 显示全部楼层
可getshell吗?
回复 支持 反对

使用道具 举报

发表于 2014-2-11 19:20:06 | 显示全部楼层
学习一下啊
回复 支持 反对

使用道具 举报

发表于 2014-2-11 20:02:46 | 显示全部楼层
看看吧,学习学习!
回复 支持 反对

使用道具 举报

发表于 2014-2-11 20:10:51 | 显示全部楼层
撸主今天发了几个0day了啊
回复 支持 反对

使用道具 举报

发表于 2014-2-11 22:27:57 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2014-2-12 16:30:11 | 显示全部楼层
速度神回复
回复 支持 反对

使用道具 举报

发表于 2014-2-13 07:51:33 | 显示全部楼层
赞楼主      
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 05:35 , Processed in 0.028246 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部