menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 彩虹外链网盘 v4.0 sql注入漏洞 chevron_right 彩虹外链网盘 v4.0 sql注入漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    彩虹外链网盘 v4.0 sql注入漏洞.md
    994 B / 2021-07-15 20:13:43
        彩虹外链网盘 v4.0 sql注入漏洞
    =============================
    
    一、漏洞简介
    ------------
    
    二、漏洞影响
    ------------
    
    彩虹外链网盘 v4.0
    
    三、复现过程
    ------------
    
    在list.php中第12行判断如果接收的act参数为view就调用view函数
    
    ![1.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId24.png){width="5.833333333333333in"
    height="2.5791590113735783in"}
    
    在list.php中的view函数内83行调用了viewfiles函数
    
    ![2.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId25.png){width="5.833333333333333in"
    height="2.599246500437445in"}
    
    viewfiles函数在\\includes\\display.func.php中
    由于过滤的不严谨,可以直接联合查询,并有一个回显点
    
    ![3.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId26.png){width="5.833333333333333in"
    height="3.217784339457568in"}
    
    ![4.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId27.png){width="5.833333333333333in"
    height="3.57371719160105in"}
    
    
    links
    file_download