黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Simple Content Management System PHP 中 SQL 注入的概念验证漏洞利用,演示通过 index.php 中的 id 参数进行基于 UNION 的数据提取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
基于 PHP 的简易内容管理系统中存在 SQL 注入漏洞。index.php 中的 id 参数在传入 SQL 查询之前未经过净化处理,允许未认证的攻击者从数据库中提取敏感数据,包括数据库名称、数据表以及凭据。
index.php
id
/web/index.php
code-projects.org
基于 PHP 的简易内容管理系统
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1 Host: [target]
数据库名称在页面上被回显,确认存在 SQL 注入。
未认证的远程攻击者可以通过 id 参数利用基于 UNION 的 SQL 注入提取整个数据库,包括凭据、用户数据以及所有存储的内容。
Imad Alvi
https://code-projects.org/simple-content-management-system-in-php-with-source-code/