该套系统可以进行提现到支付宝或财付通的操作
提现时帐户信息直接从数据库中提取后又写入体现记录中,导致二次注入
代码主要是在\modules\profile.inc.php,第194行左右
$rs['income_name']和$rs['income_account']两个字段都可以利用
不过这两个字段设置时都有限制,50字符最多,因此要把两个字段综合起来才好构造注入
由于是跟返现相关的注入,那就直接构造一大笔钱的返现来证明
例如,测试帐号中只有60RMB
来个提现60000元试试
首先设置
收入帐户为*/income_name='test',money=10000,ip=1,in_time=1#,即account
姓名为1',income_type=1,o_status=1,userid=2,/*,即name
然后进行提现,填对就可以了
提现时执行的语句是这样的
看下提现记录,直接变土豪了~