Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | Php Sistemlere Sql İnject Etmek
Tahribat.Com Forumları
Hertürlü Web tabanlı Saldırı Taktik ve Stratejileri
      Php Sistemlere Sql İnject Etmek
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 29 Mayis 2010 (Cumartesi) 00:14 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
Root-Sistemci


Kayıt : 9 Ekim 2007
Diyarbakır
Erkek Üye
 

Merak Ettiğim Bir Konu var  php Sistemlerde Sql inject etme olayının mantığı nedir.? asp deki gibimidir   misal

 

www.siteadı.com/index.php?option=com_easyfaq&task=cat&catid=32 having 1=1  denedim aşağıdaki hata kodunu verdi.

 

stemde hata oluştu ve istek kayıt altına alındı.


Hata Kodunuz: wFGA7H8AAAEAACgkLmwAAAAd
Daha detaylı bilgi için (hata kodunuz ile birlikte) aşağıdaki adrese e-posta gönderiniz:

 

Diye hata verdi...  buna benzer hatalar veriyor. bu işi bilen biri açıklığa kavuşturursa bu konuyu çok  iyi olurdu


-Diyarbakırlıyğğ Begenmdizz.. ulan 21 City Diyarbakır !  
29 Mayis 2010 (Cumartesi) 01:28 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
SnipeTR


Kayıt : 4 Haziran 2002
İstanbul
Erkek Üye
 

Kullanıcı adı ve şifre girilen bi forma şunu yazıyoruz mesela ...

kullanıcı adı rastgele şifreye ise aşşağıdaki kodu yazıyoruz

'or'  1=1 mesela bunun gibi daha da açıklamak gerekirse bu en basiti tabi de dahada üstadlar var o ayrı  // böle bi şey di galiba

 

    $soru = mysql_query("SELECT kullanici,parolasifre FROM uyelerwhere kullaniciadi='$kullanici' and parolasifre='$parola'");
      
                   if(mysql_num_rows($soru) > 0){

 

girişi yap gibi mesela sen burda şifre yerine ne gönderiyon peki kullanıcı adı varmı bak diyelim ki yok paraloyuda kontrol edecek orda ne diyon peki

1 = 1 ise de giriş yap bunun gibi şeylerler deneyerek yapılıyor daha kompleksleri var tabi :)

 

bu sadece öle basit bi şey


 
29 Mayis 2010 (Cumartesi) 01:56 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Root-Sistemci


Kayıt : 9 Ekim 2007
Diyarbakır
Erkek Üye
 

AÇıkçası Rastgele Bir php Sitesi seçtim

 

https://www.bilgiguvenligi.gov.tr/index.php?option=com_comprofiler&task=login

 

php lerde sql inject.  nasıl oluyor onu merak ettim. bi türlü çözemedim mantığını asp ile aynımıdır değilmidir orasını anlamadım


-Diyarbakırlıyğğ Begenmdizz.. ulan 21 City Diyarbakır !  
29 Mayis 2010 (Cumartesi) 11:29 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Twitter


Kayıt : 13 Ekim 2007
Finlandiya
Erkek Üye
 

xD Hocam denediğin yerde zaten tübitakda çalışan adamlar var pc konusunda öğüt veriyorlar ki aldığın normal bir sorgu hatasıdır yani exploit edilemez php sistemlerde genelde blind işler .. Onla ilgili bi yazı yazmıştım bakarsan bulabilirsin vs ... Üstüne bişe daha söliyim her gördüğün php sistemde mysql kullanılmaz php olupda mssql olan sistemlerde gördüm... umarım yardımcı oldm


Eski Nick : DersimliHacker Tbt Dersimliler Derneği Başkanı :) 
29 Mayis 2010 (Cumartesi) 13:51 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
EcHoLL


Kayıt : 4 Eylül 2008
Erkek Üye
 

yeni gözde zaman tabanlı injection bikaç yerde var ama uygulama karışık yada ben öyle anladım


Gidemiycen kadar Uzak olabilirim Ama göremiycen Kadarda Küçük Değilim. MEVLANA DEĞİLİM ADAM OL ÖYLE GEL Senin kral diye Bildiklerini biz Eğittik.  
29 Mayis 2010 (Cumartesi) 14:27 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
KuDuZ


Kayıt : 10 Mart 2005
Erkek Üye
 

dersimlihacker bunu yazdı:
-----------------------------

xD Hocam denediğin yerde zaten tübitakda çalışan adamlar var pc konusunda öğüt veriyorlar ki aldığın normal bir sorgu hatasıdır yani exploit edilemez php sistemlerde genelde blind işler .. Onla ilgili bi yazı yazmıştım bakarsan bulabilirsin vs ... Üstüne bişe daha söliyim her gördüğün php sistemde mysql kullanılmaz php olupda mssql olan sistemlerde gördüm... umarım yardımcı oldm


-----------------------------

 

dersimli asp sistemlerde sql injectionla hata kodlarını kullanabiliyoruz ama phpde şu blind işini kafam almıyor pek.

 

1-2 örnekle biraz değinebilir misin? nasıl işlerler ya da nasıl kullanılıyor?


 
29 Mayis 2010 (Cumartesi) 15:55 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
chelishky


Kayıt : 26 Mayis 2008
Gumucuk
Erkek Üye
 

http://www.owasp.org/index.php/Blind_SQL_Injection

 

burada referans linklerinde de epey güzel açıklamalar var.İlk olarak bunlara bakmanı tavsiye ederim daha sonra ileri seviyelere geç,yoksa balatalar yanabiliyo =)


chelishky.wordpress.com|| Büyük devrimlere gereksinimin kalmayacak kadar devrimci kal yeter! 
29 Mayis 2010 (Cumartesi) 17:47 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Root-Sistemci


Kayıt : 9 Ekim 2007
Diyarbakır
Erkek Üye
 

 öyle bakiyordum bi makale okurken aklıma geldi dedim bi deniyim php lerde nasıl oluyor diye...Çok Teşekkür Ederim Hocam anladım.

 


-Diyarbakırlıyğğ Begenmdizz.. ulan 21 City Diyarbakır !  

[1]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : Php Sistemlere Sql İnject Etmek Favorilerime Ekle Yukarı Çık
Konuda 8 Mesaj Var.
Konu 981 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim