Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Bir çok yerden araştırdım ama beceriksizliğim tuttu bu sefer, delirme aşamasına geldim sanki deli değildi
Aranızda bilen birisi varsa yardımcı olabilir mi?
isterseniz sqlmap'den tamper önerin(denedim) isterseniz manual(!5000 gibi şeyleri denedim) olarak anlatın, yeter ki yardım edin :(
her...
Yeni konumuza hoş geldiniz! çoklu kişilik bozukluğuna sahip dostunuz burada! Bu gün memu size WSL Teknolojisi ve Bu teknoloji sayesinde nasıl Kali Linux'u Virtual Box gibi uygulamalar kullanmadan windows içinde kullanmayı öğreteceğim. sanki kendisi çok biliyor da konuşuyor, ya memu bi git Allah...
Açıkçası, yetenekliyseniz ve uzun süre bu dalın içinde olmayı planlıyorsanız kesinlikle göz atmanız gereken bir konu olduğunu söylerim:
Bug Bounty Nedir?
Bug Bounty kısaca genellikle Red Team(agresif) dediğimiz şeye epey benzerdir, Şirketlere ise Blue Team(ofansif) diyebiliriz
Bir şirket her...
yo yo nasılsınız dostlar!
Sıfırdan temellendirme serimizde bu gün SQL Injection kısmına bakacağız.
Tabi öncellikle SQL'ı doğru bir bakış açışıyla anlamalıyız, bunun için hali
hazırda bir konu açmıştım onun yeterince iyi olduğunu düşünüyorum o yüzden bu
konuyu okumadan önce SQL hakkında bilgi...
Nabersiniz dostlar!
Sınavlar, aile, iş, güç derken buraya ara vermiştim sonunda nefes alabilecek vakitlerimin olduğu döneme geri döndüm.
Maleseef onca aradan sonra hiç bir şey hatırlamıyorum, her şeyin başladığı noktaya geri döndüm diyebilirim.
O yüzden geçmişte paylaştığım şeylerin...
Merhaba dostlar! Mahlenizin dost canlısı acemi hackerı uzun bir aradan sonra geri döndü!
Bugün ki konumuz BlindSQL
BlindSQL Nedir?
Görselde ki gibi BlindSQL her hangi bir veri içermiyen yanıtlardın sorgumuz doğru mu yoksa yanlış mı anlamamızı sağlıyan sorgulardır.
"Hayır, Evet"...
Merhaba dostlar! Nasılsınız, mahlenizin dost canlısı ve acemi hackeri geri döndü. Benim gibi acemilerin bilmesi gereken en yegani konulardan birisidir.
SQL sorgusunu yapıyoruz ama çoğumuz ezbere yada sorguların ne olduğundan tam anlamıyla emin değil.
Buna çözüm olarak böyle bir konu açma...
Mahlenizin dost canlısı acemi hackeri geri geldi, nasılsınız dostlar!
Eğer UNION sorgusu nedir, ne değildir bilmiyorsanız bir önceki konularıma burdan ulaşabilirsiniz.
Intercept islemini öğrenmek istiyorsanız gene önceki konularıma burdan ulaşabilirsiniz. Sırasıyla okumanızı tavsiye ederim...
Tekrardan selam dostlar mahlenizin dost canlısı, acemi hackerı geri döndü.
Eklemek isterim ki bazı kısımları anlatmayı beceremediğimden direkt PortSwigger üzerinden türkçeye çevirdim, çevirdiğim kısımları yıldız ile belirttim.
LAB - SQL injection UNION attack, finding a column containing text...
Bizden istenen SQL enjekte ederek UNION saldırısı yapmamız ve sütun sayısını öğrenmemiz.
Not: Burp Suite kullanımı bir önceki konumda az çok anlatıyorum eğer hiç bir bilginiz yoksa en azından bu konuyu okumak için yeterli bilgiye sahip olursunuz.
Öncelikle UNION saldırısı nedir:
SQL UNION...
"LAB - Retrieving hidden data" Nasıl çözülür
Bizden istenen sunucunun içindeki gizli kategorileri ve gösterime sunulmamış ürünleri SQL injection ile görüntülememiz isteniyor.
Öncellikle Intercept işleminin ne olduğunu bilmemiz lazım.
(Efsane bir ressamım)
Görsele deki gibi sunucuya...
Merhaba dostlar, ağlara sızmak hakkında bir çok bilgim var ama bilgim daha ilerisine gidemiyor bu yüzden sizden yardım isteyeceğim.
Bir ağa sızdıktan sonra ağ içindeki diğer cihazlara nasıl sızılır?