Script'te Bug Bulma // Turkhackteam Farkıyla.

ALcatraz'

Kıdemli Üye
30 May 2013
4,338
4
İstanbul
Script'timiz bu ; TIKLA

Rar şifresi thtalcatraz

Şimdi bunun bütün dosyalarına bakıp SQL hatalarını bulup siteye uyguluyacağız :)

k4w6.png


Kod:
<?php
$id= $_GET[’id’];
......................................
$query= "SELECT * FROM users WHERE id= ’ “ .$id." ;"
......................................
?>


Burada ne var filtrelenme yok yani '^+^+&+/%)/ gibi özel karakterlerin filan filtrelenmesi lazım.
Bizde script'te bu tip şeyler arıcaz.

Ben script'teki php dosyalarını notepad ++ ile açıcam.Sizede öneririm iyidir.
Scriptteki dosyalarda arama yapıyoruz.
Bir script'te arıyacaklarımız : $_GET , SELECT * FROM'dur.
Ve getnewsitem.php dosyasında şöyle bir kod çıktı.

d0ar.png



çıkan kodlarımız bunlar;

Kod:
$newsid = (int) $_GET['newsid'];
$getNewsSQL = "SELECT * from ".$tablePrefix."news WHERE newsid=$newsid";

Açığın bulunduğu dosya bu.
Bulduk şimdi bakıcaz sistemde bu açık nerede acep nerede bulunuyor.
Denemelik sitemiz bu : Florida Holiday eCards
Açık getnewsitem.php dosyasındaydı o zaman.

Florida Holiday eCards
news WHERE newsid=$newsid";

olduğu için doğal olarak;

Florida Holiday eCards
Şeklindedir.

siteye bakarsanız ;

Florida Holiday eCards
dediğnizdeki yazılara bakın sonrada ' koydun

Florida Holiday eCards'
bakın değişikliği göreceksiniz.

Florida Holiday eCards

version 5.1.56-log​
 

Drstop75

Katılımcı Üye
21 Ara 2013
953
0
Venüs
Paylaşım güzel zahmet edip yazmışsın keşke video çekseydin hem yazma derdi olmaz hemde daha iyi anlatırdı :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.