前言
问题发生在user.php的display函数,模版变量可控,导致注入,配合注入可达到远程代码执行
漏洞分析
0x01-SQL注入
先看user.php

分享/干货/生活
最近一直很忙,V老哥发来一个站,说有一个上传点,问我要不要玩玩,当时太忙,就没去看,等过了几个小时以后,他说还没有突破,然后我叫他把后台和帐号密码发给我试试。

先打开后台看看,发现后台还是挺炫酷的。
嗯,一个文笔菜如老狗的我,我想写点什么,各位看官看看就好。
今年20出头,我相信大家入这行大多数都是从刷钻还有帐号被盗开始,我也不例外。
记得读初三的时候,开始接触刷钻,那个时候都是用手机卡刷钻。读到高一的时候,也就是那个时候开始,算是刚接触这行吧。
那个时候找了个师傅,好像花了50。。。。不过那时候学生党没有多少钱。当时学刷宽带钻,还有什么入侵啥的,反正当时觉得特别牛逼。
还有什么入侵三字经,慢慢的发现,叫他教技术总是各种敷衍,后来知道了他是骗子以后,就把我拉黑了。当时为了刷宽带钻,抓鸡而买了一台服务器。
撸羊毛的时候发现一个逻辑漏洞,验证码会在请求包中,看到易语言大佬们写的各种软件,很不服气,于是自己也写了个脚本来跑。。。。(目前号已被封),发出来就当是做个简单的笔记。
运行效果图:

代码:
本来之前朋友也写过,但是他找不到了,无奈,只有自己动手了。
这次是用py2写的,采集的数据来源地址为http://www.xicidaili.com/
程序会自动采集IP和端口,并且验证是否有效,如果有效,会保存到Good.txt文件中
由于是免费的,所以好多都用不了,不过自己用还是足够了
运行效果图如下:

近日,在《军武大本营第三季》节目中,360董事长周鸿祎对话局座召忠,两人大谈网络战争。
节目中局座提议网络战部队去360公司进行人才交流培养技能点,周鸿祎却表示黑客都是很有个性的人,很难用一种批量化的方法去培养。他同时还透露,黑客的收入很高,年薪百万千万不是问题。
昨晚打开网页逛啊逛的,不知道怎么就逛到某网站上去了。。。。
然后顺手写了个爬虫,代码写的有点渣。还是丢出来大家一起探讨下。
起初是打算一个个按文件夹分类的,后来发现看起来不过瘾,每个文件夹里就那个几张图片,于是就省略了。
先附一张程序运行图,证明能用
