[15572] 2020-07-05_Mybatis框架下SQL注入审计分析

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-07-05_Mybatis框架下SQL注入审计分析 M y b a t i s S Q L o f e i   F r e e B u f   2 0 2 0 - 0 7 - 0 5 S Q L W E B j a v a O R M 使 使 J a v a   W e b M y b a t i s 使 使 S Q L M y b a t i s S Q L M y b a t i s S Q L x m l x m l M y b a t i s S Q L g e n e r a t o r x m l M y B a t i s # $ 使 使 $ 使 使 S Q L M y b a t i s S Q L 1 使 # # $ , j a v a S Q L 2 i n   i n i d 使 #   使 f o r e a c h # $ 3 o r d e r   b y   J a v a / < s e l e c t   i d = " q u e r y A l l "     r e s u l t M a p = " r e s u l t M a p " >     S E L E C T   *   F R O M   N E W S   W H E R E   I D   =   # { i d } < / s e l e c t > S e l e c t   *   f r o m   n e w s   w h e r e   t i t l e   l i k e   % # { t i t l e } % s e l e c t   *   f r o m   n e w s   w h e r e   t i l e   l i k e   c o n c a t ( % , # { t i t l e } ,   % ) S e l e c t   *   f r o m   n e w s   w h e r e   i d   i n   ( # { i d s } ) i d   i n < f o r e a c h   c o l l e c t i o n = " i d s "   i t e m = " i t e m "   o p e n = " ( " s e p a r a t o s r = " , "   c l o s e = " ) " > # { i d s }   < / f o r e a c h >
m y b a t i s - g e n e r a t o r S Q L o r d e r   b y 使 $ l i k e i n 使 c m s j a v a   s q l 使 x m l D A O U R L 1 i d e a I d e a   G e t   f r o m   V e r s i o n   C o n t r o l h t t p s : / / g i t e e . c o m / m i n g S o f t / M C M S . g i t m a v e n 2 $ C t r l + s h i f t + F   F i n d   i n   P a t h x m l $
D a o x m l I C o n t e n t D a o . x m l c t r l   + F   $ , 1 6 o r d e r   b y  
i d s 3 M y b a t i s   s e l e c t   i d g e t S e a r c h C o u n t
I C o n t e n t D a o . j a v a , I C o n t e n t D a o i m p l . j a v a M c m s A c t i o n . j a v a c o n t r o l e r c o n t r o l e r c a t e g o r y I d s i d s I C o n t e n t D a o . j a v a
i d s g e t S e a r c h C o u n t a l t + f 7 C o n t e n t B i z I m p l c a t e g o r y I d s M c m s A c t i o n B a s i c U t i l . g e t S t r i n g B a s i c U t i l . g e t S t r i n g
S p r i n g U t i l . g e t R e q u e s t ( ) s q l 4 s q l h t t p : / / l o c a l h o s t : 8 0 8 0 / m s - m c m s / m c m s / s e a r c h . d o ? c a t e g o r y I d = 1 % 2 7 ) % 2 0 % 2 0 o r + u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( S E L E C T + % 4 0 % 4 0 v e r s i o n ) , 0 x 7 e ) , 1 ) % 2 3   m y s q l 5 . 7 . 2 7 m y b a t i s s q l
1 M y b a t i s S Q L l i k e i n o r d e r   b y 2 x m l s q l x m l $ , m y b a t i s - g e n e r a t o r o r d e r   b y 3 M y b a t i s s q l 4 j a v a * o f e i F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则