Subscribe For Free Updates!

We'll not spam mate! We promise.

Thursday, October 18, 2012

MyBB Injection

http://i.imgur.com/yeAx0.png

MyBB Injection တစ္နည္းဘဲျဖစ္ပါတယ္။
Forum website ေတြကို injection ထိုးျပီး hack တဲ့နည္းဆုိရင္လညး္မမွားပါဘူး။ အရင္ဆုံး Dork ေလးကို Google တည္းထည့္လုိက္ပါ။



Dork : inurl:albums.php intext:"powered by Mybb"
 ဆုိဒ္ေတြေတာ့အမ်ားၾကီးဘဲဗ်။ ကြ်န္ေတာ္ဥပမာ ဆုိဒ္ေလးတစ္ခုနဲ ့သြားၾကပါမယ္။
http://komplen.in/albums.php?image=4&album=2
 ဘဲ ဆုိၾကပါစုိ ့။ 2 ၇ဲ ့ေနာက္မွာ sql injection basic code ျဖစ္တဲ ့ ' ေလးကို အစားသြင္းလုိက္ပါမယ။
http://komplen.in/albums.php?image=4&album=2'
ဆုိျပီးေတာ့ေပ့ါ။ ဒီလုိသြင္းလုိက္ျပီဆုိတာနဲ ့ ပုံမွာျပထားတဲ့အတုိင္း  error ၾကီးတတ္လာတာျမင္ရပါမယ္။
ဒါဆုိရင္ေတာ့ သင္စိတ္ၾကိုက္ sql injection ထုးိနုိင္ျပီျဖစ္ပါတယ္။

Please Give Us Your 1 Minute In Sharing This Post!
SOCIALIZE IT →
FOLLOW US →
SHARE IT →
Powered By: BloggerYard.Com

0 comments:

Post a Comment