Çözüldü sql injection denemeniz başarısız

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

socrates32

Yeni üye
2 Eki 2007
27
0
Bu hatayı alsam bile farklı bir yolla yani bu adımı atlayabilerek sql injection yapabilirmiyim?
adam siteye sql inject önlemi koymuş sql injection denemesi başarısız uyarısı alıyorum. bu uyarıyı aşabilirmiyim? Yardımlarınızı bekliyorum


sitemiz=http://ver1299.project-ko.com/pus/ItemInfo.php?ItemID=2
buraya koydugunuz bir tırnak hemen uyarı veriyor
phpsessid si de bu = 57iij31dt32eb6v4jtqi5hr266
phpsessid eklenerek bakılması şöyle önemli. bu phpsessid login oldugunuz şekilde işlemleri gerçekleştirmenizi sağlıyor. phpsessid işlemiyor hala giriş ekranında kalıyorum diyenler içinse hemen phpsessid yi güncellerim tekrar girerek

Burda yapmak istediğim update tb_user set Where gibi komutlarla sql e komut verebilmeliyim. ama engeli aşmam gerek

NOT 1: Bu zannedersem bir WAF değil, sql injection denemeniz başarısız uyarısını almamın sebebi= tırnak veya tırnak tarzı hataya sebep olacak herhangi bir simge konması durumunda bu hata mesajına yönlendir tarzı bir ufak kod eklendiğini düşünüyorum.
NOT 2: bu konuda birden fazla kişiye ziyaretci mesajı attım. Bunu itici bulan ve yardım etmeye yanaşmak istememiş olan arkadaşlarında canı saolsun. Bu konuyu öğrenmek isteyen birisiyim. Bu konuda heyecanlı ve biraz aceleci olmam sebebiyle birden fazla arkadaştan yardım talep ettim. kusuruma bakmasınlar o tavrı yanlış buldularsa. Amacım sizi rahatsız etmek vs değildi. Sadece bu konuyu öğrenmek istiyorum okadar
 
Moderatör tarafında düzenlendi:

socrates32

Yeni üye
2 Eki 2007
27
0
Detaylı bahsedebilirmisiniz?

Burda yapmak istediğim update tb_user set Where gibi komutlarla sql e komut verebilmeliyim. ama engeli aşmam gerek.
 
Moderatör tarafında düzenlendi:

CH4M3

Uzman üye
19 Ağu 2017
1,926
16
php island

socrates32

Yeni üye
2 Eki 2007
27
0
Tırnak koyduğun zaman uyarı vermesi, sql açığı var ise gayet doğaldır ilk önce bunu belirtmek istiyorum. O uyarıyı aşmaktan çok o hatayı nasıl kullanacağınızı öğrenmeniz gerekmektedir. Eğer açığı havij ile kullanamıyorsanız sqlmap kullanıp denemenizi öneririm. SQL açıkları nedir ne işe yarar bunlar hakkında açılan konulara bakmanızı öneririm.
https://www.turkhackteam.org/web-server-guvenligi/1510630-sql-acigi-nedir-nasil-tespit-edilir.html
çok teşekkür ederim ilginiz için
 

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Merhabalar

Aşağıdaki konuları inceler misiniz? Sitede WAF varsa bunları sqltamper veya bypass yöntemi ile atlatabilirsiniz.


Kod:
[B][FONT="Comic Sans MS"][CENTER]https://www.turkhackteam.org/web-server-guvenligi/1552790-havij-ile-guvenlik-duvari-asma-2-mr-immortal.html[/CENTER][/FONT][/B]

Kod:
[B][FONT="Comic Sans MS"][CENTER]https://www.turkhackteam.org/web-server-guvenligi/1542860-sitenin-guvenlik-duvarini-kolayca-asmak-havij.html[/CENTER][/FONT][/B]

Ve videoda anlatıma bakabilirsiniz.

[ame]https://www.youtube.com/watch?v=WT9sYRIX8qE[/ame]

[ame]https://www.youtube.com/watch?v=fNWrt53KEWg[/ame]
 
Son düzenleme:

socrates32

Yeni üye
2 Eki 2007
27
0
Merhabalar

Aşağıdaki konuları inceler misiniz? Sitede WAF varsa bunları sqltamper veya bypass yöntemi ile atlatabilirsiniz.


Kod:
[B][FONT=Comic Sans MS][CENTER]https://www.turkhackteam.org/web-server-guvenligi/1552790-havij-ile-guvenlik-duvari-asma-2-mr-immortal.html[/CENTER]
[/FONT][/B]
Kod:
[B][FONT=Comic Sans MS][CENTER]https://www.turkhackteam.org/web-server-guvenligi/1542860-sitenin-guvenlik-duvarini-kolayca-asmak-havij.html[/CENTER]
[/FONT][/B]

Ve videoda anlatıma bakabilirsiniz.

https://www.youtube.com/watch?v=WT9sYRIX8qE

https://www.youtube.com/watch?v=fNWrt53KEWg

https://www.youtube.com/watch?v=fNWrt53KEWg

çok işe yarar bilgiler çok teşekkür ederim hemen inceleyeceğim

Sqlmap kullanın derim, havijden daha işlevsel. Windows kullanıyorsanız pentestbox indirip oradan kullanabilirsiniz.
çok teşekkür ederim ilginiz için. saolun.

sql map kullanımını araştırıyorum şuan
 
Moderatör tarafında düzenlendi:

Zenotron

Uzman üye
20 Şub 2016
1,872
0
2048
Merhaba, sql injection dnemelerinde, eğer sitenin sonua '(tırnak işareti) koyduğunuzda SQL hatası alıyor iseniz, sitede açık var demektir. 404 gibi hatalar sitede açık olduğunu göstermez. sizin karşılaştığınız hata ise sitede sql komutlarını engelleyen bir güvenlik duvarı olduğunun göstergesidir. bunu, tamper scriptleri kullanarak aşabilirsiniz. iyi forumlar dilerim.
 

Aydogan'

Ticaret Kategori Sorumlusu
13 Tem 2017
3,060
441
THT's database
Merhaba, Konu içeriği incelemiş olup sorunun çözüldüğüne kanaat getirilerek, daha fazla post kasılmasını önlemek ve sorunu yaşayan diğer üyelerimizin arama yaptıklarında daha kolay bulması için konu kilitlenip, "Çözüldü" ibaresi eklenmiştir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.