#Title: Php Nuke Blind Sql Injection 8.x.x #Vendor: http://www.php-nuke.org/ ####################################################################### #AUTHOR: ITSecTeam #Email: Bug@ITSecTeam.com #Website: http://www.itsecteam.com #Forum : http://forum.ITSecTeam.com #Advisory:www.ITSecTeam.com/en/vulnerabilities/vulnerability58.htm #Thanks: M3hr@n$,r3dm0v3,am!rkh@n,Platen,Erfan.Blackhat and Dosib #Discovered By Amin Shokohi(Pejvak) ###################################################################### Poc :modules\Web_Links\index.php line:223 function Add($title, $url, $auth_name, $cat, $description, $email) { global $prefix, $db, $user; $url = filter($url, "nohtml"); $result = $db->sql_query("SELECT url from ".$prefix."_links_links where url='$url'"); $numrows = $db->sql_numrows($result); if ($numrows>0) {...... ###################################################################### #Bug : http://site.com/modules.php?name=Web_Links&l_op=Add&url=sql Injection ######################################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论