BLOGGER TEMPLATES - TWITTER BACKGROUNDS

Monday, June 22, 2009

Remote SCQ Injection

- Injection dibuat pada URL/address
Cth Injection :
Cth URL/address Injection: http://www.kismec.org.my/(injection)

-Apabila berjaya, maklumat senarai username dan password akan dipaparkan.
-Namun hanya username dipapar dlm bentuk plaintext.
-Password di papar dlm bentuk hash (md5 coder atau base64 coder).-Password ini perlu di decrypt untuk mendapatkannya dlm bentuk plaintext.

0 comments: