Döküman MySQL sistemlerde INSERT INTO tabanlı SQL injection (1 Viewer)

asil_ruh 

8 yıllık sanal dünyayı bırakma zamanı gelmişti.
onursal
Credits
726
Evet beyler, ben asil_ruh
SQL injection'da INSERT INTO bulunan sorgulardan nasıl admin panel bilgileri gibi normalde kullanıcıya gösterilmeyen bilgilere ulaşabiliriz.

Koşul:
MySQL sistem olacak.
INSERT INTO sorgusu olacak.
Eklediğimiz veriyi bir yerlerde görebiliyor olmalıyız.

Önce sistem nasıl çalışıyor tespit edelim.
Hidden content
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
 
[QUOTE = "asil_ruh, post: 95870, member: 10705"]
Yes guys, I am noble_ soul
In SQL injection, we can access information that is not normally displayed to the user, such as admin panel information, from queries with INSERT INTO.

Condition:
MySQL system will be.
It will query INSERT INTO.
We should be able to see the data we add somewhere.

Let's first determine how the system works.
[Hidden content]
[/ QUOTE]
tanks
 

Bu konuyu görüntüleyen kullanıcılar