How to Take Advantage of SQL Vulnerability? SQL Injection

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Znéa

Administrator
19 Tem 2011
4,385
63
Bellagio
Hi, It's been years since SQL Vulnerability is found. Everyone know how to use it but I wanted to write about SQL Injection too. There was no illustrated post about Sql Injection so.. let's get start

zB4VO4.gif


I find our target website manually with dorks

Kod:
inurl:about.php?id=

We found a beautiful website, high scored on alexa. It is a website about football, let's open havij.

enter the target website url in target part.

KJ5VPP.png


and click Analyze

BT5HHJ.png


If there is a vulnerable website, Havij enables the attacker to analyze the site, bring back the DB name, tables’ names and the actual data.

Click on the “Tables” tab.

a98B3O.png


Click on “Get DBs” option.

I0JMSP.png


This will list all the databases. We need to find Admin , User , Administrator and
Click on the “Get Tables” tab.

dfPLdJ.png


We need to get the data so click on the "Admin" or "User","Password" We can find the admin panel with "Find Admin" tab, it is trying 410 page, it finds the admin page of the website automatically.

source: https://www.turkhackteam.org/web-se...sil-yararlaniriz-sql-injection-herorahim.html

Translator: dRose98
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.