# 彩虹外链网盘 v4.0 sql注入漏洞
=============================
一、漏洞简介
————
二、漏洞影响
————
彩虹外链网盘 v4.0
三、复现过程
————
在list.php中第12行判断如果接收的act参数为view就调用view函数
![1.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId24.png){width=”5.833333333333333in”
height=”2.5791590113735783in”}
在list.php中的view函数内83行调用了viewfiles函数
![2.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId25.png){width=”5.833333333333333in”
height=”2.599246500437445in”}
viewfiles函数在\\includes\\display.func.php中
由于过滤的不严谨,可以直接联合查询,并有一个回显点
![3.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId26.png){width=”5.833333333333333in”
height=”3.217784339457568in”}
![4.png](/static/qingy/彩虹外链网盘_v4.0_sql注入漏洞/img/rId27.png){width=”5.833333333333333in”
height=”3.57371719160105in”}
请登录后查看评论内容