CiXLaRGe FuLL PayLaşıM
Access Sql injection [DÖKÜMAN] C24b1de9
CiXLaRGe FuLL PayLaşıM
Access Sql injection [DÖKÜMAN] C24b1de9
CiXLaRGe FuLL PayLaşıM
Would you like to react to this message? Create an account in a few clicks or log in to continue.

CiXLaRGe FuLL PayLaşıM

Paylaşımın Tek Adresi..
 
AnasayfaLatest imagesAramaKayıt OlGiriş yap
YENİ SİTEMİZE HERKESİ BEKLİYORUZ www.cixlarge.weebly.com
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En son konular
» Dakika 71
Access Sql injection [DÖKÜMAN] Icon_minitimePaz Ara. 16, 2012 1:45 pm tarafından TcBySpDyKoRSaN

» Enteresan Bilgiler
Access Sql injection [DÖKÜMAN] Icon_minitimeCuma Ara. 14, 2012 3:12 pm tarafından TcBySpDyKoRSaN

» Marsilya Fenerbahçe
Access Sql injection [DÖKÜMAN] Icon_minitimePerş. Kas. 22, 2012 7:00 pm tarafından TcBySpDyKoRSaN

» Şike'de Son Durum
Access Sql injection [DÖKÜMAN] Icon_minitimePtsi Nis. 30, 2012 12:30 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Transfer Haberleri
Access Sql injection [DÖKÜMAN] Icon_minitimeCuma Nis. 27, 2012 2:54 pm tarafından TcBySpDyKoRSaN

» Fenre Bahçe UEFA'ya ve TFF'ye Açtığı Davayı Geri Çekti
Access Sql injection [DÖKÜMAN] Icon_minitimePerş. Nis. 26, 2012 6:17 pm tarafından TcBySpDyKoRSaN

» Aziz Yıldırım'ın Suçsuzluğu Kanıtlandı
Access Sql injection [DÖKÜMAN] Icon_minitimePerş. Nis. 26, 2012 12:57 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Temiz Trabzonspor Kirli
Access Sql injection [DÖKÜMAN] Icon_minitimeÇarş. Nis. 25, 2012 6:02 pm tarafından TcBySpDyKoRSaN

» Fatboy Slim - The Rockafeller Skank (Fifa '99)
Access Sql injection [DÖKÜMAN] Icon_minitimeSalı Nis. 24, 2012 3:18 pm tarafından Batanay

En iyi yollayıcılar
TypiC4L 'C4sH
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
Batanay
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
TcBySpDyKoRSaN
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
qlassic
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
LasTenqeR
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
sezgin1444
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
aptiii
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
bLack_eagLe
Access Sql injection [DÖKÜMAN] Vote_lcapAccess Sql injection [DÖKÜMAN] Voting_barAccess Sql injection [DÖKÜMAN] Vote_rcap 
Anahtar-kelime
2011 2012
Anket
Hangi Takımı Tutuyorsun?
Beşiktaş
Access Sql injection [DÖKÜMAN] Vote_lcap55%Access Sql injection [DÖKÜMAN] Vote_rcap
 55% [ 11 ]
Fenerbahçe
Access Sql injection [DÖKÜMAN] Vote_lcap25%Access Sql injection [DÖKÜMAN] Vote_rcap
 25% [ 5 ]
Galatasaray
Access Sql injection [DÖKÜMAN] Vote_lcap15%Access Sql injection [DÖKÜMAN] Vote_rcap
 15% [ 3 ]
Trabzonspor
Access Sql injection [DÖKÜMAN] Vote_lcap0%Access Sql injection [DÖKÜMAN] Vote_rcap
 0% [ 0 ]
Bursaspor
Access Sql injection [DÖKÜMAN] Vote_lcap5%Access Sql injection [DÖKÜMAN] Vote_rcap
 5% [ 1 ]
Diğer
Access Sql injection [DÖKÜMAN] Vote_lcap0%Access Sql injection [DÖKÜMAN] Vote_rcap
 0% [ 0 ]
Toplam Oylar : 20
Reklam
Sosyal yer imi
Sosyal yer imi reddit      

Sosyal bookmarking sitesinde CiXLaRGe FuLL PayLaşıM adresi saklayın ve paylaşın

 

 Access Sql injection [DÖKÜMAN]

Aşağa gitmek 
YazarMesaj
TypiC4L 'C4sH
Admin
Admin
TypiC4L 'C4sH


Access Sql injection [DÖKÜMAN] Shanex10
Mesaj Sayısı : 165
Access Sql injection [DÖKÜMAN] Shanex11
Puan : 502
Access Sql injection [DÖKÜMAN] Shanex11
Reputation : 2
Access Sql injection [DÖKÜMAN] Shanex11
Nerden : Samsun
Access Sql injection [DÖKÜMAN] Shanex11
Kayıt tarihi : 03/03/12
Access Sql injection [DÖKÜMAN] Shanex11
Yaş : 29
Access Sql injection [DÖKÜMAN] Shanex11
Access Sql injection [DÖKÜMAN] Shanex12

Access Sql injection [DÖKÜMAN] Empty
MesajKonu: Access Sql injection [DÖKÜMAN]   Access Sql injection [DÖKÜMAN] Icon_minitimeC.tesi Mart 24, 2012 6:17 pm

Konumuz; Access SQL Injection, yani asp sistemlerdeki sql injection zaafiyeti.

Öncelikle Şunu Bilmemiz Gerekir, Access SQL Tamamen Tahmin
İşidir. Mysql’den Daha Basittir, Fakat Birikiminiz Olmalı Biraz. Örneğin, Bir Site Ele Alalım ve Burada Access SQL Olduğunu Düşünelim.
Mesela Şöyle Bir Köylü Sitemiz Olsun Atıyorum; [Linkleri görebilmek için üye olun veya giriş yapın.]

HATA ALMA İŞLEMİ

Hatamızı alıyoruz. Tırnak işareti, veya kesme işaretiyle, almayı bilmeyen yoktur sanıyorum.

[Linkleri görebilmek için üye olun veya giriş yapın.]


Hatamızı Aldık, Hatamız Şu Şekilde Olacaktır.

Microsoft JET Database Engine error ’80040e14’ Syntax error in string in query expression ’id = 93";’. /grafikler.asp, line 7

Çoğu Zaman Buna Benzer Hatalar Alırsınız Access’te...


KOLON SAYISI BULMA İŞLEMİ

[Linkleri görebilmek için üye olun veya giriş yapın.]

Tabii ki 1’de Hata Vermez, Artırıyoruz. İki, Üç, Beş Derken Mutlaka Sonunda Hata Verecektir.

Örneğin; Ben Sekizinci Kolonu Yazdığımda Hata Alırsam, Kolon Sayım Yedi Demektir.

[Linkleri görebilmek için üye olun veya giriş yapın.]

Hata Aldığımızı Varsaydım, Demek ki Kolon Sayımız 7.

Hata Çeşidi, Herhangi Bir Farklı Sayfa Açılması, veya Hata Metni Verilmesi Şeklinde Olabilir.


İŞE YARAYAN KOLONLARI BULMA İŞLEMİ

İşimize yarayacak, yani bizim sonrasında kullanacağımız kolon sayılarını bulmak için "Union Select" Komutunu Kullanacağız. Fakat Bir de Tablo Her Hangi Bir Tablo Adı Kullanmalıyız, Kullanmalıyız ki, Kolon Sayılarımız Yansısın.

Kolon Sayımız 7’ydi, Unutmayalım ~


[Linkleri görebilmek için üye olun veya giriş yapın.]

Bu şekilde uyguladığımızda Karşımıza Hata Değil, Aynı Sayfa da Değil, Sayılar Çıkmalı Birle Yedi Arasında.

Tabii, Tabloadi Yazdığım Bölüme, İşe Yarar Bir Tablo Adı Gerekiyor.

Örneğin; Tablo Adının "News" Olduğunu Farz Edersek ;

[Linkleri görebilmek için üye olun veya giriş yapın.]

Şeklinde Uygulanır.

Genelde En Az İki Sayı Çıkar.

Fakat, Eğer ki Tablo Adı Yanlışsa Hata Metni Alırız Direk.

Ben 1 ve 3’ün Yansıdığını Farz Ediyorum.


TABLO ADI BULMA İŞLEMİ

Kolonumuzu da Bulduk, Sırada İşimize Yarayacak Tablo Adını Bulma İşlemi Var, Öncelikle Tablo Adlarının Ne Olabileceği Konusunda Bir Birikiminiz Olmalı.

Genellikle Tablo Adları

Admin, Admins, Users, User, Member, Members, Yonetici, Yonetim, Login etc


Şeklinde Olur.

Google’da Araştırırsanız Daha Fazla Örnek Bulabilirsiniz.

Access Tahmin İşidir Demiştik, Deneme / Yanılma Yoluyla Bulunur Tablo Adları, Kolon Adları Vesaire...

Yani, Denemeliyiz, Başka Şansımız Yok.

Ben Tablo Adının Users Olduğunu Farz Ediyorum.

Şu Şekilde Uygulayacağız;

[Linkleri görebilmek için üye olun veya giriş yapın.]

ve Yine Önümüzde Kolon Yansımaları Olacak. Hata Verdiği Takdirde Tablo Adınız Yoktur DB’de

KOLON ADI BULMA ve VERİ ÇEKME İŞLEMİ


Tablo Adımızıda Bulduğumuza Göre, Artık Kolon Adlarımızıda Tahmin Edip, Verimizi Çekebiliriz.

Dikkat Ederseniz, TAHMiN EDiP, yani Bu Kolon Adlarında da Tahmin ve Birikim Önemli.


Kolon Adları Neler Olabilir?

Username, User, Login, Password, Pass, Usr, Pwd, Passwd etc.

İşe Yarayacak Kolon İsimlerinin User - Password Olduğunu Varsayıyorum.

Sırada Veri Çekme Kaldı, Yansıyan Sayılarımız Kaçtı ?

Bir ve Üç.

Onların Yerine, Gerekli Yerlere Kolon Adlarımızı Yazıyoruz.

Şu Şekilde;

[Linkleri görebilmek için üye olun veya giriş yapın.]

Bunu Uyguladığımızda, Veriler Çekilmiş ve Admin Bilgilerini Ele Geçirmiş Olacağız.
Sayfa başına dön Aşağa gitmek
https://cixlarge.ace.st
 
Access Sql injection [DÖKÜMAN]
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Hotmail Üst Düzey Güvenlik ( Döküman )

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
CiXLaRGe FuLL PayLaşıM :: Bilgisayar/Güvenlik :: Web & Server Güvenliği-
Buraya geçin: