Hdwiki最新版二次注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 上Hdwiki官网 发现更新日期一直都没变。 还以为一直都没更新了, 结果今天下载一个下来看看。 发现之前发的洞竟然都补掉了。 非盲注 直接出数据。 ps. 更新程序了应该还是把日期更新了一下 要不别人会一直以为没更新的。 ### 详细说明: 在user/pms.php中 ``` function doblacklist(){ if(isset($this->post['blacklist'])){ $blacklist = htmlspecialchars(string::stripscript($this->post['blacklist'])); if(empty($blacklist)){ $result = $_ENV['pms']->remove_blacklist($this->user['uid']); }else{ $result = $_ENV['pms']->add_blacklist($blacklist,$this->user['uid']); } ``` add_blacklist($blacklist,$this->user['uid']); $blacklist = htmlspecialchars(string::stripscript($this->post['blacklist']) post 都会转义的。 来看看这函数 stripscript ``` function stripscript($string){ $pregfind=array("/<script.*>.*<\/script>/siU",'/on(error|mousewheel|mouseover|click|load|onload|submit|focus|blur|start)="[^"]*"/i'); $pregreplace=array('','',); $string=preg_replace($pregfind,$pregreplace,$string); return $string; } } ``` 这是过滤了一些xss常用的。 ``` function add_blacklist($blacklist,$uid){ return($this->db->query("REPLACE INTO...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息