folder Tahribat.com Forumları
linefolder İnternet Güvenliğine Giriş
linefolder Sql İnjection,Yine Sql İnjection :D



Sql İnjection,Yine Sql İnjection :D

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Ya arama yaptım forumda,elimde ing. bi ekitaptanda baktım biraz anladığım tek şey;scriptteki en ufak bi hataya kod sokup dbden veri çekiceksin :D

    Ben bunu tamamen nasıl öğrenirim?sql biliyorum azçok insert,update,delete fln ne işe yarar nası kullanılır ama sql injection hiç bilmiyom :C lütfen bu kadar adamız burda yani çoğu konuda cevap göremedim hiçmi bilen yok ?(  en kısa sürede yardım ltfn :( 


    :)
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cnr437
    cnr437's avatar
    Banlanmış Üye
    Kayıt Tarihi: 03/Nisan/2007
    Erkek
    aslında nickler hoppidi link yapılsa daaa ii olur, resmin altındaki adamı tutturmak zor oluyo bazen (:

    Bizim olduğumuz her yerde herşey bizim yüzümüzden olmuştur. Ben benim amk bana bişey olmasın!
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    Nie hoca minik veletmi sandın :D (öyleyimde çaktırma :P) ya bi yerden girmem lazım sql injectiona bi yardım gelir die konu açtım ama açmadan aramadan gelen 7 sayfayıda inceledim :D

    :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    syklops
    syklops's avatar
    Kayıt Tarihi: 06/Mayıs/2007
    Erkek
    inurl:news.aspid= diye arattır sonra cıkan sitelere mesela aspid=71' tek tırnak koy hatanın tipine göre işlem yapıyosun mesela unclosed hatası verıyor burdan convert dieyerek tek tek tabloları alıyosun , sonra syntax falan bir seyler var söyle yap ilk olrak aspıd=70+having+1=1 baktın aggretion gibi bir kelime gecıyor hatanın yazdgı yerde sonra basla  aspıd=70+union+select+0+from+admin burdakı admın yerıne koymaya basla tablo isimlerini sırasıyla dene users , pass , tblusers falan filan iste baktın hata yazısı degişti sonra sırala aspıd=70+union+select+0,1,2,3,4+from+admin rakamaları artır degısıkler olasaya kadar sırala sonra baktın kacıncı sırada degiştisye oraya username , pass falan yaz ya hash verır yada direk şifreyi benden bu kadar kolay gelsin
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cnr437
    cnr437's avatar
    Banlanmış Üye
    Kayıt Tarihi: 03/Nisan/2007
    Erkek

    wasd bunu yazdı:
    -----------------------------
    Nie hoca minik veletmi sandın :D (öyleyimde çaktırma :P) ya bi yerden girmem lazım sql injectiona bi yardım gelir die konu açtım ama açmadan aramadan gelen 7 sayfayıda inceledim :D
    -----------------------------

    hoja, konu yukarı çıksın die bişiler yazayım dedim, aklıma geleni yazdım işte, alınma hemen :) 


    Bizim olduğumuz her yerde herşey bizim yüzümüzden olmuştur. Ben benim amk bana bişey olmasın!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    Saol o zmn cnr hocam :D alınmak deilde genelde hani bu ne ya minik velet saçma konu açmış diolarya ondan şeettim,gerçi zaten minik kalıyom belki ama :P neyse..

    :)
Toplam Hit: 1294 Toplam Mesaj: 6