Web Tasarım DNZ WEB DİZAYN SQL Injection

2016.04.17
Risk: Medium
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-89

############################################################ # Exploit Title : Web Tasarım DNZ WEB DİZAYN SQL Injection # Google Dork : "Web Tasarım : DNZ WEB DİZAYN" # Date : 16.04.2016 # Exploit Author : Azerbaijan Defacers Groups / Thor # Tested on : Windows 7 / Ubuntu/Linux ############################################################# ###################### # Path Of Vulnerability: # 1- haberler.php?tur_id=[sqli] # 2- hizmetlerimiz.php?id=[sqli] ################################### ####################### # Admin Panel: /admin # ####################### # Demo: # http://konakanaokullari.com/eprogram.php?tur_id=66 # http://www.careisg.com/hizmetler.php?id=hizmetler&tur_id=807 # http://www.cocukdunyasietut.com/hizmetlerimiz.php?id=5 # http://www.idealetutmerkezi.com/video-galeri.php?id=video&tur_id=28 # http://oyunarkadasimanaokulu.com/rehberlik-servisi.php?tur_id=33 # http://goztepeminiklerakademisi.com/haberler.php?tur_id=3 ########################################################################## # #### #### #### #### #### #### #### #### # # Email : rootdefacer@yahoo.com # #### #### #### #### #### #### #### #### # ##################################################################################################################### # Thanks: S4RC4SM , Region20 , S3N4T0R , Dervish , P4TR!07 , CrowN , BlacKBlooD , MrLa3eL , RooT_DaRK ,D4RT0N, Thor # ##################################################################################################################### ################################################################# # Facebook Page: fb.com/AzerbaijanDefacersGroup/ # # My Facebook Profile: fb.com/Qardasim.Murad/ # # Youtube Channel: youtube.com/channel/UCV_cH5mj6OaKshtUj43Vdlw # #################################################################


Vote for this issue:
100%
0%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top