Fala Galera XT9 aqui trazendo uma Lista de sites Vul em SQL injection para galera que quer fazer um defacer simples , upar sua INDEX e talz. Eu não me responsabilizo pelos seus atos. O intuito de cada postagem minha é o estudo de falhas.
Vulnerabilidade encontrada nos sites dia 04/01/2014
Código PHP:
SQLi =>
SQLi => http://www.polysack.com/index.php?page_id=
PHPi => http://www.makeyourdestiny.com.br/index.php?page=
SQLi => http://www.camapuanews.com.br/index.php?cat=
SQLi => http://casadachris.uol.com.br/blog/index.php?page=
SQLi => http://freecodesource.com/index.php?page=
SQLi => http://www.freecodesource.com/index.php?page=
SQLi => http://www.ami.mr/fr/index.php?page=
SQLi => http://www.facediciones.es/index.php?page=
SQLi => http://gutembergmoura.com.br/index.php?page=
SQLi => http://www.cnpso.embrapa.br/index.php?op_page=
SQLi => http://www.elap.lv/news/index.php?page=
SQLi => http://www.gobpo.com/index.php?pageid=
SQLi => http://www.winenews.tv/index.php?wnv=
SQLi => http://www.euromat.org/index.php?page=
SQLi => http://www.amb.org.br/teste/index.php?acao=
SQLi => http://autos.muamat.com/index.php?cat_path=
SQLi => http://www.bankasia-bd.com/old/index.php?page_id=
SQLi => http://www.dejota.com.br/?Fuseaction=
SQLi => http://www.vetagenda.com.br/index.php?page=
SQLi => http://diventrade.com/index.php?page=
SQLi => http://literaciafinanceira.fep.up.pt/index.php?id_page=
SQLi => http://www.celsocavalheiro.com.br/index.php?pagina=
SQLi => http://mixirica.uol.com.br/index.php?page=
SQLi => http://forbezdvd.com/index.php?page=
SQLi => http://www.sabaliauskaite.com/index.php?page=
SQLi => http://www.collectables-now.com/retro/index.php?page=
SQLi => http://www.automovilestoni.com/coches-ocasion/index.php?page=
SQLi => http://cursinhopimentas.org.br/?page_id=
SQLi => http://www.midiano.com.br/clientes/31/index.php?qtd=
SQLi => http://www.godinthewilderness.com/index.php?id=
SQLi => http://www.prettydeadly.net/index.php?page=
SQLi => http://www.bachova-terapia.sk/index.php?page=
SQLi => http://www.conteudojuridico.com.br/index.php?artigos&ver=
SQLi => http://www.oficinaponti.com/index.php?aptd=
SQLi => http://intranetphpsystem.besaba.com/Page/index.php?INCLUE=
SQLi => http://www.elpedreru.com/index.php?secc=
SQLi => http://www.embracechiangmai.com/index.php?page=
SQLi => http://www.direxgroup.com/index.php?page_id=
SQLi => http://www.playhub.com/index.php?params=
SQLi => http://isaxon.com/fr/index.php?page=
SQLi => http://www.gropeinthedark.com/Item/Index.php?mn=
SQLi => http://waballet.org/index.php?page=
SQLi => http://www.brunababy.com.br/produtos.php?pCategoria=
SQLi => http://www.cartoriotrentin.com.br/site/index.php?page=
Creditos:
Quem pesquisou e achou a falhas : JairoBR
Quem compartilhou como vocês XT9
Quem pesquisou e achou a falhas : JairoBR
Quem compartilhou como vocês XT9
Comment