jueves, 8 de marzo de 2012

SQLI Online Shop LeKommerce


El pasado 4 de marzo exploit-db publicó un SQli que me pareció bastante interesante ya que habían un gran numero de páginas vulnerables, aquí va el dork:

inurl:secc.php?id=


Funciona perfectamente con Havij 

Y una de las cosas mas interesantes que he visto es que las contraseñas no están en MD5, es decir, no están protegidas!

Sin duda hay que darle un gran aplauso al creador!




Mas info del SQLi:




No hay comentarios:

Publicar un comentario

Comentar: