folder Tahribat.com Forumları
linefolder Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
linefolder Hata Aldım Fakat İlerleye Bilirmiyim (Sql İnjection)



Hata Aldım Fakat İlerleye Bilirmiyim (Sql İnjection)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    arkadaşlar sql injection yapacam :D çok mühim zarar değil sadece adamların kullanıma açık veri tabanlarındaki bilgiyi topluca almak istiyorum şimdi sayfa php

    ve id li bir kısım bulup 'a yaptım adres satırında

    Sorgu yapılamıyor. (SELECT UPPER(owner) as owner FROM g_maincat WHERE id=3\'a ORDER BY id ASC)
    (You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\'a ORDER BY id ASC' at line 1)

    diye bir hata virdi bundan ilerisine gidilebilinirmi gidilirse nasıl ip ucu vereblürmisiniz 


    tahribat.com a can feda
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek
    hacı unclosed hatası alman gerekli

    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    database elde etmenin başka yolu warmı misal verileri uzaktan çekip listeleyip kendi db mi oluşturabilirmiyim yada başka bir yöntem

    edüt : admin logininide buldum ama sql yemedi :D 


    tahribat.com a can feda
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikret
    Fikret's avatar
    Kayıt Tarihi: 01/Ekim/2007
    Erkek
    hacı sql injectiondan önce sql dilini ögrenmen gerekmez mi :)) bu sayede ezber deilde komutların nasıl ve ne amacla calı$tıgını anlarsın :)

    screw you guys! i"m goin" hoooome!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    haklısın aslında sql i işte copy paste yapıyoz sql örenmeden injection yaparak sonuca gitmeye çalışıyorum fekat zaman ve mekan kısıtlı olunca böyle sonuçlar çıkıyo

    tahribat.com a can feda
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SyspioniC
    SyspioniC's avatar
    Kayıt Tarihi: 26/Eylül/2007
    Erkek

    muahahh ne biçim site öyle herşey açık :)

    bakkal sitesimi :P 


    "Derviş Yunus bu sözü eğri büğrü söyleme, Seni sorguya çeker bir Molla Kasım gelir."
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    yawuz bunu yazdı:
    -----------------------------

    database elde etmenin başka yolu warmı misal verileri uzaktan çekip listeleyip kendi db mi oluşturabilirmiyim yada başka bir yöntem

    edüt : admin logininide buldum ama sql yemedi :D 


    -----------------------------
    ftp şifresini çalabilirsin  veya servera girebilirsin falan filan öptüm
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    yok bakkal çakkal sitesi değil aslında server a uzaktan erişim kapalı yani ftp gibi yada host paneli gibi bi dalga yok fekat online içerik yönetimi için bir giriş var admin yazınca çıktı saolsun :D şimdi şifre deniyorum fekat sonuç alamadım

    edit : kaynağı görüntüle dediğimde post ettiği sayfa gene benim bulunduğum sayfa burdan bişeler bulabilirmiyik

    edit 2 : Apache/1.3.34 Server peki Apache serverin bir açığı olabilirmi


    tahribat.com a can feda
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EmQceR
    EmQceR's avatar
    Kayıt Tarihi: 14/Kasım/2007
    Erkek
    MySQL  sanırım fazla bişey yapamazsın eğer mssql olsaydı bide unlclosed verseydi her sey guzel olurdu ? 1 haftadır bi turk server dayım adamları uyarıorum kapatmıolar acıgı tam 453 site var sistemde

    ...
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HacKSeveR
    HacKSeveR's avatar
    Kayıt Tarihi: 11/Temmuz/2008
    Erkek

    Herkes unclosed yazması lazım falan demiş ama yazmasına gerek yok bence. unclosed yazdığında update falan yapılır veya bi siteye yönlendirebilirsin ama bu farklı bir konu.

    Sana tavsiyem şöyle birşey dene :

    http://siteninadı.com/uzantısı.php?id=-1/**/union/**/all/**/select/**/1 /*

    Eğer bu isteğe colon sayısı tutmuyor uyarısı verirse ensonda ki 1 in yanına virgün koyarak karşına bir tablo çıkana kadar sayıları tutturmaya çalışmalısın

    http://siteninadı.com/uzantısı.php?id=-1/**/union/**/all/**/select/**/1,2 /* enter yap

    http://siteninadı.com/uzantısı.php?id=-1/**/union/**/all/**/select/**/1,2,3 /* enter yap

    Gibi..

    Eğer karşına bir tablo çıkarsa şunu yazarak tablo adları öğreniliyor mu öğrenilmiyor mu bir dene

    -1/**/union/**/all/**/select/**/1,2,3,4,5,6+from+information_schema.tables+limit=192,1 /*

    1,2,3,4,5,6 sayısı senin sitede bulduğun sayıya göre değişir ben öylesine bir örnek olarak verdim.

    Bunlara olumlu sonuç alırsan tekrar yaz devamını getirelim :) boşuna yazmıyım okadar şeyi


    Hack Bizim İşimiz..
Toplam Hit: 1907 Toplam Mesaj: 10