Bu SQL açığı mı?

EndLoss12

Katılımcı Üye
15 Mar 2018
519
51
Cevap: SQL açığı yardım.

Çeşitli açık tarama programlarıyla site üzerinde olan açıkları tarayıp var mı yok mu öğrenebilirsin

Şunlara bakabilirsin

https://youtu.be/IoPljHgKUuI

https://youtu.be/jQtzVp3iZY0

Ve şu konulara da bakabilirsin

https://www.turkhackteam.org/web-se...ma-guvenlik-aciklari-icin-bwapp-kurulumu.html


https://www.turkhackteam.org/web-server-guvenligi/1923135-web-site-zafiyet-tarmasi-golismero.html


Bu alanda bir temel atmak istiyorsan da


https://www.turkhackteam.org/web-se...kuyun-web-server-guvenligi-bolum-rehberi.html
 

CH4M3

Uzman üye
19 Ağu 2017
1,926
16
php island
Cevap: SQL açığı yardım.

Elinizdeki Uri de sql açığı olduğuna veya olmadığına dair kesin bir yargıyla yaklaşamam. Ama size bu sayfadaki çıktının ne anlama geldiğini öğretebilirim. Ne olduğunu biliyor olabilirsinz ama bilmeyenler için de bilgilendirici olmuş olur.

https://httpstatuses.com/

Yukarıda Sitede, bir sayfaya girildiği zaman response olarak dönülen http status code listesini görebilirsiniz. Örnek olarak https://www.google.com/ adresine gittiğinizde http status code olarak "200" döner. Ama Google adresine giderseniz http status code "301" döner. 301 status code ne anlama geliyor, yukarıdaki siteden öğrenebilirsiniz.

Sizin sql açığı aradığınız url de "HTTP Error 404.19 - Not Found" yazıyor. Şimdi 404 hatasına hepimiz aşinayızdır. Fakat burada 404.19 olarak belirtilmiş. Sebebi ise Microsoft'un IIS 7.0, IIS 7.5 ve IIS 8.0 sunucularında 404 status code hatasına sebep olan şeyin daha spesifik bir şekilde belirtilmesi için tanımladığı Http substatus code ları bulunuyor. Bunların 404 hatasından farkı yok, sadece 404 e sebep olan şeyin sebebi hakkında daha spesifik bir şey belirtiyor.

Bizi ilgilendiren bu spesifik http substatus code açıklamasına bakacak olursak bunu görüyoruz. "404.19 – Denied by filtering rule."

Özetle Url'de sql açığı yok :D
 

DreamSoldier16

Yeni üye
14 Haz 2020
1
0
Cevap: SQL açığı

sqlmap kullanacaksın

sqlmap -u inurl --dbs ile website database sine gireceksin devamını bende pek bilmiyorum youtubeden ahmet birkan abimizden öğrenebilirsin
 

Pentester

Özel Üye
8 Eyl 2016
1,647
1,003
Cevap: SQL açığı

Yukarıda arkadaş ayrıntılı biçimde dönen http yanıtının ne anlama geldiğini açıklamış. Safe3 vb programlarla bulduğunuz sqlinjection açıklarına kesin gözüyle bakmayın çünkü false-positive sonuç olması muhtemel. Manuel olarak kendiniz tespit edip doğrulayın.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.