彩虹外链网盘_v4.0_sql注入漏洞

# 彩虹外链网盘 v4.0 sql注入漏洞

=============================

一、漏洞简介
————

二、漏洞影响
————

彩虹外链网盘 v4.0

三、复现过程
————

在list.php中第12行判断如果接收的act参数为view就调用view函数

![1.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId24.png){width=”5.833333333333333in”
height=”2.5791590113735783in”}

在list.php中的view函数内83行调用了viewfiles函数

![2.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId25.png){width=”5.833333333333333in”
height=”2.599246500437445in”}

viewfiles函数在\\includes\\display.func.php中
由于过滤的不严谨,可以直接联合查询,并有一个回显点

![3.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId26.png){width=”5.833333333333333in”
height=”3.217784339457568in”}

![4.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId27.png){width=”5.833333333333333in”
height=”3.57371719160105in”}

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容