苹果CMS SQL注入一枚无视GPC,无视内置360防护脚本,无视太多..第一发

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RTRT,开个玩笑罢了 ### 详细说明: 先来看看首页index.php ``` <?php /* '软件名称:苹果CMS '开发作者:MagicBlack 官方网站:http://www.maccms.com/ '-------------------------------------------------------- '适用本程序需遵循 CC BY-ND 许可协议 '这不是一个自由软件!您只能在不用于商业目的的前提下对程序代码进行修改和使用; '不允许对程序代码以任何形式任何目的的再发布。 '-------------------------------------------------------- */ if(!file_exists('inc/install.lock')) { echo '<script>location.href=\'install.php\';</script>';exit; } require("inc/conn.php"); require(MAC_ROOT.'/inc/common/360_safe3.php');//好恐怖,内置了360,不过对后面的注入没有影响 $m = be('get','m');//这个地方会转义一次,但对我们也没影响 if(strpos($m,'.')){ $m = substr($m,0,strpos($m,'.')); } $par = explode('-',$m); $parlen = count($par); $ac = $par[0]; if(empty($ac)){ $ac='vod'; $method='index'; } $colnum = array("id","pg","yaer","typeid","classid");//程序员的英文实在是太好了,这个yaer困惑了我好久,就拿他开刀先 if($parlen>=2){ $method = $par[1]; for($i=2;$i<$parlen;$i+=2){ $tpl->P[$par[$i]] = in_array($par[$i],$colnum) ? intval($par[$i+1]) :...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息