Neler yeni

Yardim (1 Viewer)

Mesajlar
185
Credits
26
Bu urlde id gibi değerlerin gozukmedigi sitelerde örnek:example.com/promo.php mesela bu sitede SQL bulma sömürme videosu vardı ytde şimdi ise bulamıyorum sizde var mi veya konuda olur bunu anlatan kaynak var mı? Şimdiden yardımcı olan herkese teşekkürler
 

Revonzy 

do not even afraid of god
1111xx
Mesajlar
3,851
Credits
125,613
Bu urlde id gibi değerlerin gozukmedigi sitelerde örnek:example.com/promo.php mesela bu sitede SQL bulma sömürme videosu vardı ytde şimdi ise bulamıyorum sizde var mi veya konuda olur bunu anlatan kaynak var mı? Şimdiden yardımcı olan herkese teşekkürler
Post methodu kullanılıyorsa postsqli arayabilirsin cookieleri incele, html to sql araştır
 
Mesajlar
185
Credits
26
Post methodu kullanılıyorsa postsqli arayabilirsin cookieleri incele, html to sql araştır
Post SQL değildi hocam hatırladığım kadarıyla example.com/inject mesela sitenin sonuna + koyup order by gibi kodlar calistiriyordu mesela example.com/inject+order+by gibisinden teşekkürler ilgilendiğin için belki ben yanlış hatirliyo olabilirm böyle birşey yoksa
 

Semtex 

MaJesTe
majorrr
Mesajlar
297
Credits
3,336
Manuel SQL biliyorum sadece bu eleman
?id= olmayan sitelerde bi nevi gizlenmiş sitelerde varmis gibi database cekiyor yani sitede form yok ?id= kısmı ise gizlenmiş bu sitelerde database çekmeyi soruyorum
Manüel sql ile bu şekilde database çekebilirsin senin dediğin olay büyük ihtimalle tabloları sevmektir gidip onuda araştırman gereklidir dostum id olmadan cekmekten bahsediyorsan birçok kaynak bulunmakta gönlüm isterdiki anlatmayı ama zamanın yok
 

iComsium

Kaçıncı kez yokluğunla sabahladım.
ez152
Mesajlar
42
Credits
0
Ufak ipucu vereyim id değerlerini kendin ekleyebilirsin
sallama id değerleri kendisi oluyor ama söyle olabilir /3/ bu sayfa id değeri 3 ü açsın sen / dan sonra ?id=3 yazarsan yine aynısını acar ve bu sefer aynı sayfayı id değeri ile açarsın o zaman ' attıgında sql hatası varsa çekersin
 
Son düzenleme:

iComsium

Kaçıncı kez yokluğunla sabahladım.
ez152
Mesajlar
42
Credits
0
Tamam kendim araştıracağım anlaşılan
knk sql olması ıcın ılla ıd değerı olmasına gerek yok sonuna ' at sayfaların yıne hata alırsın veya sayfa değişir onlara normal ıd de denedıgın gıbı manuel deneme yapabılırsın veya sqlmap'ın ıcıne atabılırsın
11.png
 
Son düzenleme:
Mesajlar
185
Credits
26
knk sql olması ıcın ılla ıd değerı olmasına gerek yok sonuna ' at sayfaların yıne hata alırsın veya sayfa değişir onlara normal ıd de denedıgın gıbı manuel deneme yapabılırsın veya sqlmap'ın ıcıne atabılırsın
Ekli dosyayı görüntüle 5062
İd değeri olması gerek yok onu araştırıyorum bende id değeri olmadan veritabanından veri çekerken oluşan SQL açığına sızmayı herkese teşekkürler sağolun
 

Bu konuyu görüntüleyen kullanıcılar