Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: xyz en Febrero 22, 2017, 10:15:03 PM

Título: [BsqlI] Blind Inyeccion - Camara de Comercio de Cordoba
Publicado por: xyz en Febrero 22, 2017, 10:15:03 PM
Buenas a todos..
Realizando un pequeño aporte a la comunidad, practicando un poco y avanzando con los talleres, vengo a dejar el siguiente sitio vulnerable a Blind-Sqli.

El alcance del mismo, es la explotación de información y adminstración del panel de control del único administrador.

(http://i.imgur.com/vb5F8EK.png)

(http://i.imgur.com/4v7gJ41.png)

Url del Sitio: https://www.cacec.com.ar/

Inyección: https://www.cacec.com.ar/section.php?id=4 and 1=1

Autor:  XyZ

Reportado: NO

Datos adicionales: Dejo en manos de los Admins el reporte de la vulnerabilidad, espero contribuir con la comunidad.

Saludos !!!