dedecms v5.7 最新注入 0day
Team:c0deplay Team by j8g
}elseif ($dopost == 'save'){
    if(isset($mtypeidarr) && is_array($mtypeidarr))
    {
        $delids = '0';
        $mtypeidarr = array_filter($mtypeidarr, 'is_numeric');
        foreach($mtypeidarr as $delid)
        {
            $delids .= ','.$delid;
            unset($groupname[$delid]);
        }
        $query = "DELETE FROM `#@__member_group` WHERE id in ($delids) AND mid='$cfg_ml->M_ID'";
        $dsql->ExecNoneQuery($query);
        $sql="SELECT id FROM `#@__member_friends` WHERE groupid in ($delids) AND mid='$cfg_ml->M_ID'";
        $db->SetQuery($sql);
        $db->Execute();
        while($row = $db->GetArray())
        {
            $query2 = "UPDATE `#@__member_friends` SET groupid='1' WHERE id='{$row['id']}' AND mid='$cfg_ml->M_ID'";
            $dsql->ExecNoneQuery($query2);
        }
    }
    foreach ($groupname as $id => $name)
    {
        $name = HtmlReplace($name);
                echo $id.'\n\n';
        $query = "UPDATE `#@__member_group` SET groupname='$name' WHERE id='$id' AND mid='$cfg_ml->M_ID'";
                echo $query;
                exit;
        $dsql->ExecuteNoneQuery($query);
    }大家一看就明白,来点金币吧!


评论101次
id的update注入,和之前的那个回复注入异曲同工,感谢楼主
感谢共享精神,多来点day哈哈哈哈哈哈哈哈
看起来还不错,,顶一个
谢谢共享精神!
- - .表示不知道什么顷情况
dedecms 被你们各种人爆的都不敢用
必须支持的
不知道怎么用。
原来是这样,,呵呵,测试一下去
确实鸡肋。。。能注册的太少了。。。
DEDECMS 一路走来各种洞。这帮大黑阔。
dede的 一般后台都改
支持原创。。
DEDE基本都把注册关掉了.....
测试存在,嘎嘎
东西一发发出来就注定了是悲剧。
好一个注入点~
楼主V5
谢谢,那我的织梦站点测试成功