彩虹外链网盘 v4.0 sql注入漏洞.md
994 B / 2021-04-21 09:23:46
彩虹外链网盘 v4.0 sql注入漏洞
=============================
一、漏洞简介
------------
二、漏洞影响
------------
彩虹外链网盘 v4.0
三、复现过程
------------
在list.php中第12行判断如果接收的act参数为view就调用view函数
![1.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId24.png){width="5.833333333333333in"
height="2.5791590113735783in"}
在list.php中的view函数内83行调用了viewfiles函数
![2.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId25.png){width="5.833333333333333in"
height="2.599246500437445in"}
viewfiles函数在\\includes\\display.func.php中
由于过滤的不严谨,可以直接联合查询,并有一个回显点
![3.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId26.png){width="5.833333333333333in"
height="3.217784339457568in"}
![4.png](./resource/彩虹外链网盘v4.0sql注入漏洞/media/rId27.png){width="5.833333333333333in"
height="3.57371719160105in"}