友价商城SQL注入

 源码出自:https://www.0766city.com/yuanma/9990.html

 

 

下载安装好后打开是这样的:

8不说了 ,seay审计一把梭哈

从开始审计 直到这处疑似有注入的地方:

文件地址:/config/return.php

点进去查看代码

可以看到一个$aid变量被带入数据库查询语句,我们跟踪这个变量的来源,看看是否做了什么过滤操作。

而这里这里发现是函数returntype的一个形参,我们跟踪这个returntype函数,看看在哪里调用了这个函数

可以看到很多处,我们得一处一处去审计

直到发现这处

在/tem/protype2.php有个调用returntype函数的地方

跟进/tem/protype2.php

发现用$type1name这个变量接收returntype函数的返回值,而我们这个$aid那个形参也就是程序这里传入的$_GET[type1lid],我们关注这个参数,

可以看到没有经过任何过滤,造成sql注入

复现:

注入漏洞文件地址:tem/protype2.php

注入参数:type1id

最新文章

  1. Virus.Win32.Virlock.b分析
  2. Android 利用RecyclerView.Adapter刷新列表中的单个view问题
  3. ActiveMQ启动多个broker
  4. 基于能量收集的智能家居-2013国家级大学生创业实践项目申报_商业计划书_V0.2
  5. Win10系统Start Menu上的图标莫名消失
  6. SQL实践中的50句
  7. 使用JavaMail API发送邮件
  8. dede-搜索
  9. hadoop-2.6.0.tar.gz + spark-1.5.2-bin-hadoop2.6.tgz 的集群搭建(3节点和5节点皆适用)
  10. 10_Mybatis开发Dao方法——mapper代理实现
  11. Java中的变量与变量的作用域
  12. Visual Studio-Sequence Diagram
  13. Effective JavaScript :第五章
  14. linux系统最常用命令(持续更新)
  15. 常用DOM API
  16. mysql事务隔离级别和MVCC
  17. MIPI DSI之DBI DPI含义和区别(3-1)
  18. [转] External(and Live) snapshots with libvirt
  19. HDU 5985 Lucky Coins 数学
  20. ADODataSet与ADOQuery的区别

热门文章

  1. 做一个logitic分类之鸢尾花数据集的分类
  2. 去掉first li 的list图标
  3. 【学习笔记】python3核心技术与实践--开篇词
  4. 用vetr.x写一个HTTP接口适配器, 对接各种形式接口
  5. 纯css耍个透明正方体转一转
  6. IO流 - 字节输入输出流,文件的复制
  7. Spring Boot中@ConfigurationProperties注解实现原理源码解析
  8. Python+OpenCV竖版古籍文字分割
  9. Ubuntu18.04安装PHP7.3
  10. Python-基于向量机SVM的文本分类