sql inj.

Ghost3503

Üye
30 Mar 2013
135
0
C//
Selamun aleyküm arkadaşlar. Ben bir sitede sql inj. açığının olup olmadığını nasıl öğrenebilirim. Yani sadece benim belirlediğim siteyi denetleyecek.
 

DreaMHunteR

Kıdemli Üye
27 Ağu 2009
3,131
0
Eskişehir
siteye girersin site üzerindeki link bağlantılarına bakarsın . mesela news,calendar falan her linke girdiğinde adres çubuğundaki adreste şu ibareyi görmeye çalışırsın www.site.com/bilmemne.php?id=1234562132 böyle birşey gördüğünde = ten sonraki sayıdan sonra '+^^+^' gibi saçma sapan karakterler yazıp entere bastığında site üzerinde sql ile iligili error mesajları alırsan veya site de değişiklikler görürsen bir ihtimal olabilir :) .
 

Black-Deity

Uzman üye
28 Şub 2013
1,120
0
[ THT ]
siteye girersin site üzerindeki link bağlantılarına bakarsın . mesela news,calendar falan her linke girdiğinde adres çubuğundaki adreste şu ibareyi görmeye çalışırsın www.site.com/bilmemne.php?id=1234562132 böyle birşey gördüğünde = ten sonraki sayıdan sonra '+^^+^' gibi saçma sapan karakterler yazıp entere bastığında site üzerinde sql ile iligili error mesajları alırsan veya site de değişiklikler görürsen bir ihtimal olabilir :) .

Yada Kısaca Sitenin Sonuna ' İşaretini Koy :D
 

ByBermuda

Uzman üye
7 Eki 2012
1,993
0
Nereye
Sql açığı tarayıcı programlar var:
Acunetix,sql scanner,diğer açık tarayıcı programların içinden seçebilirsin sql li olanları.
Manuel olarak da yukarıda arkadaşlar belirtmiş.
 

BlastDeath

Üye
9 Nis 2013
74
0
id=değer yazan sitelerin sonuna ' işaretini koy sql ile ilgili hata veriyorsa sql açığı var demektir.Havij ile de işini bitirebilirsin.Hokopsun sql programları var web server güvenliği bölümüne bak derim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.