灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2264回复:0

thinkphp框架下mysql注入

楼主#
更多 发布于:2013-01-24 13:46

Wamp环境,用thinkphp框架制作,手工检测发现一个注入点。/content/117 xand 1=2 union select @@datadir,2,3,4,5,6x

图片:20130124101346520.jpg

 

这个注入点同时还是一个反射型xss,id值被写入到了内联js里。

图片:20130124101347248.jpg

 

接着提交

and 1=2 union select 1,group_concat(table_name),3,4,5,6 from information_schema.tables where table_schema=(hex值)

返回空白,查看源代码发现”.”之后的语句被截断了。

图片:20130124101358720.jpg

 

现在有几个思路,求指点

1.构造特殊语句,使语句中不出现”.”。

2.通过Select into outfile导出webshell。但由于框架问题”/”和”\”都被认为是目录。

3.构造xss获取管理员cookies。eg:/content/117;alert(document.cookie)


喜欢0 评分0
游客

返回顶部