精品专区-精品自拍9-精品自拍三级乱伦-精品自拍视频-精品自拍视频曝光-精品自拍小视频

網(wǎng)站建設(shè)資訊

NEWS

網(wǎng)站建設(shè)資訊

某shop后臺sql注入漏洞

前言

最近看了下tpshop,審計出幾個雞肋的漏洞,這個SQL注入漏洞是其中之一。然后審計完網(wǎng)上搜了一下發(fā)現(xiàn)有一堆后臺的sql注入漏洞,應(yīng)該是覺得后臺的SQL不用修叭(我個人是可以理解的)。

創(chuàng)新互聯(lián)公司主營企業(yè)營銷型網(wǎng)站建設(shè),為眾多企業(yè)提供了高端網(wǎng)站設(shè)計服務(wù),建網(wǎng)站哪家好?擁有多年的營銷型網(wǎng)站流程,能夠?yàn)槠髽I(yè)定制化制作網(wǎng)站服務(wù),在公司網(wǎng)站建設(shè)維護(hù)方面成績突出。

漏洞觸發(fā)點(diǎn)

首先要登錄后臺,這也是我說漏洞很雞肋的原因。
漏洞位于在后臺的商城-》文章->文章列表處的搜索
某shop后臺sql注入漏洞
抓包,存在漏洞的參數(shù)是keywords,當(dāng)輸入payload
' or length(database())=10)#時,頁面返回文章數(shù)0,

某shop后臺sql注入漏洞
而當(dāng)輸入payload' or length(database())=9)#時,頁面返回為共33篇文章(總共33篇,數(shù)據(jù)庫名是tpshop2.0)

某shop后臺sql注入漏洞
因此可以通過布爾注入來獲取數(shù)據(jù)庫信息,當(dāng)然延時也可以,只不過我自己是能不用延時就不用延時的人。

漏洞成因,分析下代碼

分析下代碼,原因很簡單,where直接拼接了。并且會將查詢到的結(jié)果返回到頁面中。
application/admin/controller/Article.php:56

        $keywords = trim(I('keywords'));
        $keywords && $where.=" and title like '%$keywords%' ";
        $cat_id = I('cat_id',0);
        $cat_id && $where.=" and cat_id = $cat_id ";
        $res = $Article->where($where)->order('article_id desc')->page("$p,$size")->select();
        $count = $Article->where($where)->count();// 查詢滿足要求的總記錄數(shù)
        $pager = new Page($count,$size);// 實(shí)例化分頁類 傳入總記錄數(shù)和每頁顯示的記錄數(shù)
        //$page = $pager->show();//分頁顯示輸出

        $ArticleCat = new ArticleCatLogic();
        $cats = $ArticleCat->article_cat_list(0,0,false);
        if($res){
         foreach ($res as $val){
          $val['category'] = $cats[$val['cat_id']]['cat_name'];
          $val['add_time'] = date('Y-m-d H:i:s',$val['add_time']);          
          $list[] = $val;
         }
        }
        $this->assign('cats',$cats);
        $this->assign('cat_id',$cat_id);
        $this->assign('list',$list);// 賦值數(shù)據(jù)集
        $this->assign('pager',$pager);// 賦值分頁輸出        
 return $this->fetch('articleList');

最后執(zhí)行的sql語句為:

某shop后臺sql注入漏洞

其他

我在用payload的時候用的是=,是因?yàn)檩斎胱隽诉^濾,會轉(zhuǎn)義> <,用大于號不能直接執(zhí)行sql,會報錯。


當(dāng)前題目:某shop后臺sql注入漏洞
文章來源:http://m.jcarcd.cn/article/ghocsj.html
主站蜘蛛池模板: 国产欧洲在线播放 | 国语自产拍在线观 | 91探花国产综 | 日本一本二本三 | 国产精品一区高 | 午夜影院 | 国产一区二区在线 | 国产福利91精品 | 日韩成a | 91网址| 精品乱伦影视 | 日本国产中文字幕 | 日本不卡中文字幕 | 九九99亚洲精品 | 国产精品美 | 欧美日韩午夜专区 | 午夜福利院在线观看 | 国产激情中文在线 | 国产专区日韩欧美色 | 国产精品放荡v | 国产在线观看福利片 | 另类人兽第一页 | 三级特黄60分 | 国产丝袜| 日韩精品在线观看 | 精品国产一区二区 | 97青草最新免费 | 精品福利在线视频 | 成人精品视频免费看 | 成人h视频在线 | 九九热在线观看官网 | 精品国产第 | 日产美产国产一区 | 日本成人羞羞网址 | 91国内揄拍国内精 | 99热93| 欧美日韩精品一 | 国产视频三区 | 97視频 | 国产美女主播在线 | 日韩欧美第一区 |