[BsqlI] Blind Inyeccion - Camara de Comercio de Cordoba

Iniciado por xyz, Febrero 22, 2017, 10:15:03 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas a todos..
Realizando un pequeño aporte a la comunidad, practicando un poco y avanzando con los talleres, vengo a dejar el siguiente sitio vulnerable a Blind-Sqli.

El alcance del mismo, es la explotación de información y adminstración del panel de control del único administrador.





Url del Sitio:
Código: php
 https://www.cacec.com.ar/ 


Inyección:
Código: php
 https://www.cacec.com.ar/section.php?id=4 and 1=1 


Autor: XyZ

Reportado: NO

Datos adicionales: Dejo en manos de los Admins el reporte de la vulnerabilidad, espero contribuir con la comunidad.

Saludos !!!