hdcms时间盲注

Posted test404

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了hdcms时间盲注相关的知识,希望对你有一定的参考价值。

吃了一天鸡实在无聊 随便找了个xx的cms 玩玩 洞很简单 在CTF中也经常考 记录下以后留作例子用吧

        if (!$user = M("user")->join("__user__ u JOIN __role__ r ON u.rid=r.rid")->find("username=‘{$username}‘")) {
            $this->error = ‘帐号不存在‘;
            return false;
        }
        if (md5($password . $user[‘code‘]) != $user[‘password‘]) {
            $this->error = ‘密码错误‘;
            return false;
        }

登陆框位置没有键值绑定 而且没有过滤  导致的注入

搜索功能也这样

 

以上是关于hdcms时间盲注的主要内容,如果未能解决你的问题,请参考以下文章

关于HDPHP,HDCMS 安装,空白问题

javaScript你不知道的闲杂知识

盲注代码

[代码审计][备份泄露][时间盲注]CTFSHOW----WEB15(不会做以后补充)

盲注系列sql盲注之时间盲注(附自动化脚本)-系列终篇

insert后面value可控的盲注(第一次代码审计出漏洞)