!! Sql injection ANLAYAN BIRI BAKABILIRMI ACİL YARDIM.!!

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

theraps

Üye
18 Tem 2010
103
0
Arkadaslar Merhaba sql ile açık bulma yolunda ilerleyen biriyim ama bir kaç takıldığım nokta var örnek vererek söyle özetliyorum olayı.

Hedefsite.com/.......id=1 mesela site urlmiz bu olsun

Şimdi bunun sonuna ( ' ) tırnak işareti koyuyorum ve anlatilanlar gibi sql hatamı alıyorum.

Daha sonra kolon sayımı da buldum varsayalım

Kolon sayısını yazdıktan sonra dedikleri kodu girerek ekrana kolun sayısını yansitamiyorum bir türlü olmuyor daha açık anlatabilirmisiniz yada foruma baktım ama bulamadım resimli anlatım atabilmek varsa yol göstersin Teşekkürler tekrardan.
 

theraps

Üye
18 Tem 2010
103
0
hocam benim istediğim bana balık verme balık tutmayı öğret :D

nasıl yaptığını anlatırsan yararlı olursun :)
 

Onlinegenc07

Yeni üye
16 Ocak 2016
45
0
Antalya
oncelikle selamun aleykum kardesim simdi oncelikle bir suru forumda dork var oncelikle dork taratacaksin forumda dork scanner diye ararsan cikar daha sonra safe3 adinda sql vuln scanner var onu indir ve arattigin dorklardan cikan sql zafiyetlerini birde garanti olsun diye safe3 adli prograda dene orada cikan sql vulnlari havije orn www.hedefsite.ru/news.php?id=3 degeri ile girip tara ve ve verileri cek user ve password olan yerleri bulacaksin admin panel icinde admin panel finder kullanabilirsin..
 

theraps

Üye
18 Tem 2010
103
0
Arkadaşlar teşekkür ediyorum ikinizede havij ile yapabiliyorum zaten ama manuel olarak öğrenmek istemiştim programsız sanırım daha çok denemem lazım teşekkür ederim ikinizede teşşekürünüzü verdim.

bu arada bugün havij ile bir id ve pw buldum pw yi kırdım herşeye ulaştım panelide buldum girişimi yaptım ama giriş yaptıktan sonra karşıma beklediğim gibi bir panel çıkmadı sadece resim yüklenebiliyordu oraya shell atmayı denedim olmadı png gif olarak denedim yine olmadı oraya kadar geldim birşey yapamadım uyuz oldum kapattım.

Hep bir yerlerde takılıyorum anlamıyorum nerde yanlış yapıyorum.
 

Redlion12

Kıdemli Üye
3 Ara 2015
2,023
1
~
Arkadaslar Merhaba sql ile açık bulma yolunda ilerleyen biriyim ama bir kaç takıldığım nokta var örnek vererek söyle özetliyorum olayı.

Hedefsite.com/.......id=1 mesela site urlmiz bu olsun

Şimdi bunun sonuna ( ' ) tırnak işareti koyuyorum ve anlatilanlar gibi sql hatamı alıyorum.

Daha sonra kolon sayımı da buldum varsayalım

Kolon sayısını yazdıktan sonra dedikleri kodu girerek ekrana kolun sayısını yansitamiyorum bir türlü olmuyor daha açık anlatabilirmisiniz yada foruma baktım ama bulamadım resimli anlatım atabilmek varsa yol göstersin Teşekkürler tekrardan.

sqlmap kullanımına bakabilirsin kardeşim forumdan daha sağlıklı
 

talyus

Kıdemli Üye
5 Ağu 2007
2,163
3
Diye Sorma
windows mu kullaniyorsun evet ise sql map in windowsta calisan surumunu sitede bulabilirsin onunla dene senin sorunun cozumunu dun youtubeden izlemistim bi bak istersen
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.