الرئيسية  || الأسئلة المتكررة  || المحادثة  || بحث||
  تسجيل الدخول||  التسجيل

قائمة المنتديات » خدمة أصحاب المواقع » أمور منوعة لخدمة اصحاب المواقع

 


إرسال موضوع جديد الرد على الموضوع
الكاتب رسالة
 عنوان المشاركة: ثغرة: [webapps] - CMS 4.x.x Zorder (SQL Injection Vul)
مشاركةمرسل: 16 نوفمبر 2011 10:27 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مراقب تطويري

اشترك في: 10 مايو 2010 13:51
مشاركات: 550
مكان: الكويت
*################################################# ###################
[+] Exploit Title : CMS 4.x.x Zorder (SQL Injection Vul)
[+] Author : Kr4L BeNiM
[+] Contact : http://www.facebook.com/kr4l.hacker
[+] Date : November 13, 2011
[+] Software Link: http://mambo-developer.org
[+] Category: Web Apps
################################################## ##################

Vulnerability:

*SQL Injection Vulnerability*

[#] Exploit : -

The "zorder" parameter was not properly sanitized upon submission to
the administrator/index2.php url, which allows attacker to conduct
SQL Injection attack.


[#] Explaination : -

http://target.com/mambo/administrato...limit=10&order[]=11&boxchecked=0&toggle=on&search=sqli&task=&limit start=0&cid[]=on&zorder=
(SQL Inj Codes)

################################################## ##################
[+] Greets : Likuid Sky, Hax.Root, S.O.G, DjArs HaXoR, KiLLerMiNd, CyberLeeTs
################################################## ##################

_________________
شرح خطوات حجز استضافة اسلامية مجانية لدينا
http://www.1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=2&t=2749
اقتراح جعل الروابط الخارجية NOfollow
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=10476
حماية مجلد admincp بكلمة مرور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=5&t=10084
شرح تركيب تول بار أليسكا
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=9356
شرح تنصيب ويندوز فيستا ألتيميت بالصور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10171
شرح وتحميل برنامج Doc2pdf
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10170
ضبط الترميز آلياً في متصفح فاير فوكس
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10168
وداعا للفورمات
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10167


          أعلى  
 
 
إرسال موضوع جديد الرد على الموضوع



المتواجدون الآن

المستخدمون المتصفحون لهذا المنتدى: لا يوجد أعضاء مسجلين متصلين و 0 زائر/زوار


عرض مشاركات سابقة منذ:  مرتبة بواسطة  
اذهب إلى:  

لا تستطيع كتابة مواضيع جديدة في هذا المنتدى
لا تستطيع كتابة ردود في هذا المنتدى
لا تستطيع تعديل مشاركاتك في هذا المنتدى
لا تستطيع حذف مشاركاتك في هذا المنتدى
لا تستطيع إرفاق ملف في هذا المنتدى



قد تضع هنا تبرعا لك عبر البي بال

Valid CSS!



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by phpBBArabia
Powered by phpBB-FOX SEO the premodded version of phpBB