Salam.. ni den nak kongsi satu sql injection bug kek Satu component wordpress. Maklumat ini adolah untuk tujuan pembelajaran sahajo. Segalo penyalahgunaan maklumat adalah atas tanggungjawap anda sendiri :)

Ok.. ni google dork untuk mencari site yang vulnerable. Dork ni bulih diubahsuai untuk mendapatkan lobih banyak target.


Dan ini adolah exploit code eh.


Ni contoh POC target yang mempunyai kelemahan yang dinyatokan kek eteh tu.



Ni pulak adolah perl script yang den buek untuk extract maklumat dari kelemahan sqli

1 comments:

On 20 June 2011 at 14:30 , En Naja said...

nak perl script tu boleh tak en ghimau?