Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: M5f3r0 en Septiembre 28, 2013, 02:32:48 PM

Título: www.inameh.gob.ve - SQL Injection [UB]
Publicado por: M5f3r0 en Septiembre 28, 2013, 02:32:48 PM
Buenas comunidad de underc0de, en está ocasión les comparto una nueva SQLi Union based que encontré testeando en "inameh.gob.ve", espero les guste y sea de su agrado :).

- Imágen:

(http://i.imgur.com/HhiRzgC.png)

- Autor: M5f3r0
- Tipo: SQLi
- Método: GET
- URL vulnerable: http://www.inameh.gob.ve/mensual/Informacion_Serial_Busqueda_Hidrologica.php?nombre_albun=1 (http://www.inameh.gob.ve/mensual/Informacion_Serial_Busqueda_Hidrologica.php?nombre_albun=1)
- Reportado?: No.

Un saludo, M5f3r0!