Saturday, May 4, 2013

Beat Websites CMS SQL Injection


Beat Websites ဆိုတာက ခုေနာက္ပိုင္းေခတ္စားေနတဲ့  Beating ေတြဗ်ာ... ဒူ ဒူ ခ်ပ္ ဒူ ဒူ ခ်ပ္ေတြ အဲဒါေတြကို ေရာင္းဖို့ ေႀကာ္ျငာဖို့ လုပ္ထားတဲ့ ဆိုက္ေလးေတြေပါ့ဗ်ာ...  :D
အဲဒါေလးေတြကို ဟက္ႀကည့္ရေအာင္... ေအာက္မွာ Dork

"Powered by : Beat Websites" inurl: /beats.php?gid=
  
အဲမွာ ဆိုက္ေတြေထာင္နဲ့ခ်ီျပီး ထြက္လာလိမ့္မယ္...ႀကိဳက္တဲ့ဆိုက္တစ္ခုကို၀င္လိုက္ဗ်ာ... ကြ်န္ေတာ္၀င္လိုက္တာက

http://www.onestophiphop.net/beats.php?gid=6&gname=Underground

အဲမွာ ကြ်န္ေတာ္တို့  ထိုးရမယ့္ေနရာက  /beats.php?gid=6 
အဲေတာ့ ကြ်န္ေတာ္တို ့ထိုးမယ့္ argument 6 ရဲ ့ေနာက္မွာရွိတဲ့ ဟာေတြအကုန္ဖ်က္လိုက္ဗ်ာ... ျပီးေတာ့  quote(') ေလးထည့္ႀကည့္လိုက္

http://www.onestophiphop.net/beats.php?gid=6' 

ဒီလို error ေလးတက္လာလိမ့္မယ္ .... အဲဒါဆို ေပါက္ေနတယ္ေပါ့ :D

 You have an error in your SQL syntax; ..........
  
Demo 
http://www.onestophiphop.net/beats.php?gid=6'

http://www.siegethebeatbully.com/beats.php?gid=5'

http://www.eclipsethaproducer.com/beats.php?gid=5'
http://www.cibeatz.com/beats.php?gid=1'
http://www.truescribebeats.com/beats.php?gid=13'
http://www.hambeats.com/beats.php?gid=10%27


အဆင္ေျပႀကပါေစဗ်ာ...

No comments:

Post a Comment