| 关于phpwind 5.01-5.3 0day的分析 | ★★★ |
| 关于phpwind 5.01-5.3 0day的分析 | ||
| 作者:佚名 文章来源:本站原创 更新时间:2007-4-11 9:56:23 【字体:小 大】 | ||
Ph4nt0m] Re: Another phpwind 5.x 0day 今天要luoluo牛抓了下包,这个漏洞挺牛的 :) if(!$passport_ifopen || $passport_type != 'client'){
parse_str(StrCode($userdb,'DECODE'),$userdb); //注意StrCode($userdb,'DECODE'),所以你要把你提交的变量$userdb,StrCode($userdb,'DECODE')编码一下 if($action=='login'){//提交action=login if(!$userdb['time'] || !$userdb['username'] || !$userdb['password']){ if($timestamp-$userdb['time']>3600){ $sql && $db->update("UPDATE pw_members SET $sql WHERE uid='$rt[uid]'"); $db->update("REPLACE INTO pw_members($sql1,groupid,memberid,gender,regdate,signchange) VALUES($sql2,'-1','8','0','$timestamp','1')"); ..............
|
||
|
||
| 文章录入:coldness 责任编辑:coldness | ||
您现在的位置: