Sql İnjection,Yine Sql İnjection :D
-
Ya arama yaptım forumda,elimde ing. bi ekitaptanda baktım biraz anladığım tek şey;scriptteki en ufak bi hataya kod sokup dbden veri çekiceksin :D
Ben bunu tamamen nasıl öğrenirim?sql biliyorum azçok insert,update,delete fln ne işe yarar nası kullanılır ama sql injection hiç bilmiyom :C lütfen bu kadar adamız burda yani çoğu konuda cevap göremedim hiçmi bilen yok ?( en kısa sürede yardım ltfn :(
-
aslında nickler hoppidi link yapılsa daaa ii olur, resmin altındaki adamı tutturmak zor oluyo bazen (:
-
Nie hoca minik veletmi sandın :D (öyleyimde çaktırma :P) ya bi yerden girmem lazım sql injectiona bi yardım gelir die konu açtım ama açmadan aramadan gelen 7 sayfayıda inceledim :D
-
inurl:news.aspid= diye arattır sonra cıkan sitelere mesela aspid=71' tek tırnak koy hatanın tipine göre işlem yapıyosun mesela unclosed hatası verıyor burdan convert dieyerek tek tek tabloları alıyosun , sonra syntax falan bir seyler var söyle yap ilk olrak aspıd=70+having+1=1 baktın aggretion gibi bir kelime gecıyor hatanın yazdgı yerde sonra basla aspıd=70+union+select+0+from+admin burdakı admın yerıne koymaya basla tablo isimlerini sırasıyla dene users , pass , tblusers falan filan iste baktın hata yazısı degişti sonra sırala aspıd=70+union+select+0,1,2,3,4+from+admin rakamaları artır degısıkler olasaya kadar sırala sonra baktın kacıncı sırada degiştisye oraya username , pass falan yaz ya hash verır yada direk şifreyi benden bu kadar kolay gelsin
-
wasd bunu yazdı:
-----------------------------
Nie hoca minik veletmi sandın :D (öyleyimde çaktırma :P) ya bi yerden girmem lazım sql injectiona bi yardım gelir die konu açtım ama açmadan aramadan gelen 7 sayfayıda inceledim :D
-----------------------------hoja, konu yukarı çıksın die bişiler yazayım dedim, aklıma geleni yazdım işte, alınma hemen :)
-
Saol o zmn cnr hocam :D alınmak deilde genelde hani bu ne ya minik velet saçma konu açmış diolarya ondan şeettim,gerçi zaten minik kalıyom belki ama :P neyse..
Toplam Hit: 1294 Toplam Mesaj: 6
