İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Kendi Dorkunuzu Yapın ( Videolu Anlatım Mevcut )

07-07-2012 11:32
#1
mx-p - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2010
Nereden:
Atina
Mesajlar:
762
Teşekkür (Etti):
142
Teşekkür (Aldı):
128
Konular:
130
Ticaret:
(0) %

Videoyu İndirmek İçin Tıklayın

Youtube'den İzlemek İçin Tıklayın

[YOUTUBE]R9Ac8RVNnKo[/YOUTUBE]

Anlatım

Selamun Aleyküm arkadaşlar . Size Sql Inj. açığı bulunan siteleri tespit etmenizi sağlayacak olan dork yapımını öğreteceğim . Çoğu kişi dork bulmada sorun yaşar ve güncel dork arar .

Bana kalırsa kendi dorkunuzu yapabilmelisiniz .

inurl:news.php?id=7 gibi basit dorklar kullanmayın artık , hackle uğraşan neredeyse herkes bilir bu dorku ve artık o dorkla site hacklemek nobel ödülüne layık bir başarıdır .

Peki dorklarımızı nasıl şekillendirebiliriz . Şimdi sizinle bir test yapacağız .

*******
Hazır bir dork alalım ..

inurl:.php?id=7 Site:.Edu ( Bu dorku yazarsanız sonu .php?id=7 ile biten üniversiteler gelir karşınıza . )

Test edelim ..

Evet geldi .. Ancak bu dorku da kullanan sayısı çok fazla .

Çıkan sonuçlara iyi bakalım .

Bir de bu dorkun tarafımca değiştirilmiş halini deneyelim .

University inurl:.php?id=7

Test edelim ..

Arkadaşlar gördüğünüz gibi , karşımıza farklı sonuçlar geldi . El değmemiş taze siteler

Dahi olmanıza gerek yok , mantıklı düşünerek bu ve bunun gibi örnekleri çoğaltabilirsiniz .

Sağlıcakla kalın // Pusu


Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı