Neler yeni

Döküman MySQL sistemlerde INSERT INTO tabanlı SQL injection (1 Viewer)

asil_ruh 

8 yıllık sanal dünyayı bırakma zamanı gelmişti.
onursal
Mesajlar
418
Credits
726
Evet beyler, ben asil_ruh
SQL injection'da INSERT INTO bulunan sorgulardan nasıl admin panel bilgileri gibi normalde kullanıcıya gösterilmeyen bilgilere ulaşabiliriz.

Koşul:
MySQL sistem olacak.
INSERT INTO sorgusu olacak.
Eklediğimiz veriyi bir yerlerde görebiliyor olmalıyız.

Önce sistem nasıl çalışıyor tespit edelim.
Hidden content
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
 
Mesajlar
143
Credits
0
[QUOTE = "asil_ruh, post: 95870, member: 10705"]
Yes guys, I am noble_ soul
In SQL injection, we can access information that is not normally displayed to the user, such as admin panel information, from queries with INSERT INTO.

Condition:
MySQL system will be.
It will query INSERT INTO.
We should be able to see the data we add somewhere.

Let's first determine how the system works.
[Hidden content]
[/ QUOTE]
tanks
 

Bu konuyu görüntüleyen kullanıcılar