XSS
(http://s24.postimg.org/ybei8l8kl/bbd.png)
Url del sitio: http://www.futbolinesnacho.es/listadoproductos.asp
Vector: en el buscador <h1>underc0de</h1>
Autor: pekeinfo
Reportado: NO
SQLi
(http://s12.postimg.org/60tucdnhp/bbd.png)
Url del sitio: http://www.futbolinesnacho.es/listadoproductos.asp
Inyeccion: AND 1=1
Autor: pekeinfo
Reportado: NO