Sql ınjectıon exploıtatıon

Matrix24

Kıdemli Üye
27 Haz 2012
2,685
0
istanbul
[Sql injection açığı günümüzün ve geçmişin en tehlikeli açıklarındandır. Bunun neden direkt olarak sunucu odaklı oldugu için yapılan işlemler database üzerinden işler .Database içerisindeki bilgilerde eüer açık var ise artık kolayca erişilebiliyor ve hatta değiştirilebiliyor . Sql inkection açıklarınında databaselere göre çeşitleri vardır. Yani her database özel komutlar ile işlemler gerçekleştirir. Acce veritabanı için Acce komutları, mysql veritabanı için ise mysqyl komutlarıla işlemler yapılır. Kali içeriindeki Sql Injection araçları bu işlemleri gerçekleştirebilir. Şimdi nıı araçlar ile uygulamalar gerçekleştireşim Manuel bilgizin olması bu işlemleri anlamanıza yardımcı olacaktır

<?php
$id= $_GET['id'];
$query = 'SELECT * FROM kullanicilar WHERE id=' ".$idi'"


buradaki sql sorgusunda id değerine herhangi bir filtreleme yapılmamış bu durumda id değerine yazılan sorgular database ile bağlantı kuracaktır ve komut çalıştırılacaktır. Sistemi kodlayan Coderların bilgisizliği ve ihmalleri nedeni ile bu tür açıklar oluşmaktadır. Web sitenizi bir güvenlik firması test ettirmenizde fayda var. Hem sizlern hem de kullanıcıların zarar görmemesi oldukça önemlidir.

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.