80vul.com
域名年龄: 16年6个月27天HTTP/1.1 200 OK 访问时间:2012年09月17日 00:51:07 服务器:Apache/2.2.15 (CentOS) 语言环境:PHP/5.3.3 X-Pingback: http://www.80vul.com/xmlrpc.php MS-Author-Via: DAV 连接:关闭 Transfer-Encoding: chunked 类型:text/html; charset=UTF-8 网站编码:UTF-8
<?php $head = "80vul"; /*///*/alert(1); 跳至正文 Home PST WebZine Webzine_0x01 Webzine_0x02 Webzine_0x03 Webzine_0x04 Webzine_0x05 Webzine_0x06 Static Pages Old Version About US ← 早期文章 Ph4nt0m Webzine 0×07 再次征稿 发表于 2012 年 7 月 24 日 由 +superman+ 真不希望这期又难产!!!!!!!!! Ph4nt0m Webzine 0×07 Call for Papers “最后感谢那些一直在坚持,一直在分享的好人们。希望我们还有下一期!!” 这是上一期的webzine 0×06首篇《Introduction》里最后一句话,希望别人“坚持”的同时,首先要展示我们自己的“坚持” 。于是有了今天的CFP …… 关于 webzine: Ph4nt0m Webzine的主题将关注于于漏洞分析、加密解密、协议安全分析、后门与rootkit技术、web应用安全、系统底层分析、操作系统安全性、企业安全防护方案等等。要求文章的内容新颖或者有创意。 目前webzine已经成功发行了6期。现在新的一期开始面向公众征稿。任何有兴趣的朋友,都可以将你的稿件投递到 mail:5up3rh3i@gmail.com 当然有我qq的朋友,可以直接通过qq联系。我们将对您的稿件进行审阅,并发送反馈。您有任何问题,也可以来信咨询。 另外本期我们将与 腾讯安全应急响应中心(TSRC)合作,并得他们的大力赞助,稿件一旦采用将获得又腾讯公司提供的 小Q机器人一个 。 这里再次感谢 腾讯安全应急响应中心(TSRC)的朋友们,尤其是lake2同学,支持“坚持分享”的公司及团队是值得我们尊敬的! 发表在 News | 2 条评论 Spring framework(cve-2010-1622)漏洞利用指南 发表于 2012 年 7 月 24 日 由 +superman+ http://www.80vul.com/java/Spring%20framework%EF%BC%88cve-2010-1622%EF%BC%89%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8%E6%8C%87%E5%8D%97%20.docx 发表在 Web | 留下评论 PHPCMS V9 sys_auth() 设计缺陷导致多个SQL注入漏洞 发表于 2012 年 7 月 24 日 由 +superman+ 一、描叙: phpcms 使用sys_auth函数加解密cookie信息,系统中多个文件直接从cookie中获取变量进入程序流程。 由于sys_auth函数在设计和使用过程中存在缺陷,导致注册用户可以伪造cookie数据,触发SQL注入等多个二次攻击。 二、分析 : 看sys_auth函数代码 //libs/functions/global.func.php function sys_auth($txt, $operation = 'ENCODE', $key = '') { $key = $key ? $key : pc_base::load_config('system', 'auth_key'); $txt = $operation == 'ENCODE' ? (string)$txt : base64_decode($txt); $len = strlen($key); $code = ''; for($i=0; $i<strlen($txt); $i++){ $k = $i % $len; $code .= $txt[$i] ^ $key[$k]; } $code = $operation == 'DECODE' ? $code : base64_encode($code); return $code; } 通过于$auth_key进行^运算达到加密的目的,$auth_key是系统安装时随机生成的一个长度为20的字符串。 要伪造cookie变量需要知道$auth_key,我们看看如何来获取。 注册用户登录过程 //phpcms/modules/member/index.php public function login() { …… param::set_cookie('auth', $phpcms_auth, $cookietime); param::set_cookie('_userid', $userid, $cookietime); param::set_cookie('_username', $username, $cookietime); param::set_cookie('_groupid', $groupid, $cookietime); param::set_cookie('_nickname', $nickname, $cookietime); param::set_cookie('cookietime', $_cookietime, $cookietime); …… //phpcms/libs/classes/param.class.php public static function set_cookie($var, $value = '', $time = 0) { $time = $time > 0 ? $time : ($value == '' ? SYS_TIME - 3600 : 0); $s = $_SERVER['SERVER_PORT'] == '443' ? 1 : 0; $var = pc_base::load_config('system','cookie_pre').$var; $_COOKIE[$var] = $value; if (is_array($value)) { foreach($value as $k=>$v) { setcookie($var.'['.$k.']', sys_auth($v, 'ENCODE'), $time, pc_base::load_config('system','cookie_path'), pc_base::load_config('system','cookie_domain'), $s); } } else { setcookie($var, sys_auth($value, 'ENCODE'), $time, pc_base::load_config('system','cookie_path'), pc_base::load_config('system','cookie_domain'), $s); } } 明显可以看出,登陆的时候 $username通过sys_auth函数处理后赋值到了cookie。 好了,下面去注册一个用户名长度为19字符的(
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2025-05-11 23:54, Process in 0.0054 second.