Hoşgeldin Misafir

sql injection

  1. crxs_p9

    SQL Injection (SQLi) Nedir? | Web Güvenliği ve Etik Sızma Testleri #1

    Giriş Web uygulamaları günümüzde bankacılıktan e-ticarete, sosyal medyadan kamu kurumlarına kadar hayatımızın her alanında kullanılmaktadır. Bu uygulamaların büyük çoğunluğu kullanıcı verilerini bir veritabanında saklar. Veritabanıyla güvenli iletişim kurulmadığında ise ortaya SQL Injection...
  2. Stronger_Cracker

    SQL Injection’dan Korunmanın 7 Etkili Yolu

    SQL Injection, kötü niyetli kişilerin sitenizin veritabanına erişmesini sağlayan bir açık türüdür. Kısaca: Formlara yazılan bazı kodlarla siteniz ele geçirilebilir. Ama panik yok Aşağıdaki basit önlemlerle büyük ölçüde korunabilirsiniz: 1. Kullanıcıdan gelen veriye güvenmeyin Form, arama...
  3. LENDROY420

    SQL Injection (SQLi) Zafiyeti Nedir? Nasıl Bulunur, Exploit Edilir ve Korunulur?

    Merhaba arkadaşlar, Web uygulama güvenliğinin en köklü ve hâlâ en ölümcül zafiyetlerinden biri olan SQL Injection hakkında kapsamlı bir rehber hazırladım. OWASP Top 10’da yıllardır ilk sıralarda yer alıyor ve 2026’da bile birçok sistemde aktif olarak bulunuyor. Hem yeni başlayanlar için temel...
  4. xS0N3R

    Kod Analizi ile Zafiyet Tespiti - SQL Injection

    Bugün sizlere örnek bir Python kodu üzerinden SQL İnjection açığını nasıl kapatabiliriz bunu gösterip anlatmaya çalıştım umarım faydalı olmuştur. from flask import Flask, request, render_template import sqlite3 app = Flask(__name__) @app.route('/') def index(): return...
  5. 3W0NX

    Out-of-band SQL Injection (OOB)

    Merhaba dostlar, SQL Injection ile alakalı eminim yüzlerce / binlerce konu görmüşsünüzdür ama OOB ile alakalı konu sayısı yabancı kaynakta olmak üzere çok az. Türkçe kaynak 'nerdeyse' olmadığı gibi, yabancı kaynakta yeterli değil. Out-of-Band Nedir ? OOB, doğrudan sunucuya iletişim kurmak...
  6. qwexsa

    SQL Injection Nedir? sqlmap temel kullanımı

    SQL Injection Nedir? SQL enjeksiyonu, bir saldırganın kötü amaçlı SQL kodunu bir web uygulamasının veritabanına enjekte etmesine olanak tanıyan ve yetkisiz veri erişimine, değiştirilmesine veya silinmesine yol açabilen bir tür web uygulaması güvenlik açığıdır. SQLMap Nedir? sql injection...
  7. crypto

    SQL Injection Hakkında Bilinmesi Gerekenler - Lojistik TİM

    Merhaba değerli forum üyeleri ben @crypto. Bu makalemde sizlere SQL Injection genel bir bilgi vermek istiyorum, iyi okumalar bol bilgilenmeler. Her yıl binlerce kişinin kişisel verileri, güvenli olduğu düşünülen sistemlerden çalınmaktadır. Çalınan bu veriler, dolandırıcılık amacıyla...
  8. bypatnos

    SQL Injection Zafiyetleri

    SQL Injection (SQLi) saldırıları, veritabanı tabanlı uygulamalarda güvenlik açığı yaratmak amacıyla kullanılan en yaygın ve tehlikeli tekniklerden biridir. Bu saldırılar, saldırganların veritabanına zararlı SQL kodu enjekte ederek yetkisiz erişim sağlamasına, veri çalmasına veya sistemleri...
  9. Abdullah Çatlı

    SQL injection bulma ve kapatma yöntemleri nelerdir? - Lojistik TİM

    Merhabalar Ben @Abdullah Çatlı Lojistik grup adına paylaşılan SQL injection bulma ve kapatma yöntemleri nelerdir? makalesinde sizi görmekten mutluyum. SQL injection, web uygulamalarında yaygın ve tehlikeli bir güvenlik açığıdır. Bu makalede, SQL injection'ı bulma ve kapatma yöntemlerini...
  10. volkann

    POST SQL Injection ile Veri Hırsızlığı

    POST SQL Injection
  11. Mustafa73

    Basit SQL Injection Denemeleri

    Hedef web uygulamasında input alan bölümlere manuel olarak farklı karakterler(metadata) girerek SQL sorgularında manipülasyonlar oluşturarak veritabanın bunlara karşı cevaplarını görmek ve sql injection açıklığı tespit etme. SQL injection, bir web uygulamasının veritabanına gönderilen SQL...
  12. LetsDefend Detecting SQL Injection Attacks Nedir ?

    Takip Edin: https://app.letsdefend.io/training/lesson_detail/detecting-sql-injection-attacks-web-attacks-101 Bize web sunucusu erişim günlükleri sağlandı ve bunları kullanarak aşağıdaki soruları yanıtlamamız gerekiyor. Soru 1: SQL Enjeksiyon Saldırısının sömürme aşaması ne zaman başladı? Aşağı...
  13. Refiüdderecât

    SQLmap'da SQL İnjection Saldırısında WAF Bypass Yöntem

    SQLmap'da SQL İnjection Saldırısında WAF Bypass Yöntem Hedef sistemde SQL Injection güvenlik açığı tespit edilse bile normal şartlarda sql komutları işlem görmüyorsa bile arkadaşlar büyük ihtimalle şunu duşuneceğiz arka planda WAF (Web Application Firewall) tarafından görülüp engelleniyor...
  14. Muncuk Han

    SQL injection açıklı site

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
  15. Reisci

    Time-based SQL Injection Nedir?

    Time-based SQL injection, bir web uygulamasına yapılan bir saldırı türüdür. Bu saldırı, kullanıcı tarafından gönderilen veriye dayalı olarak veritabanı sorgularının yanlış yapılmasına yol açar. Bu, saldırganların gizli verileri elde etme, değiştirme veya silme gibi önemli güvenlik açıklarına yol...
  16. CyberHawk

    SQL Injection Tespit Aracı.

    Merhaba, sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir. Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata...
  17. Muncuk Han

    SQL injection test scripti

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! *** kurulum dosyaları suncuuya ya da local host konumuna atın config.php deki bilgileri güncelleyin ardından admin.php ye girip konu ekleyin sql açıklı link konu.php?id= şeklindedir...
  18. Muncuk Han

    SQL injection açıklı site

    *** Gizli metin: Gizli metni görüntülemek için yeterli haklara sahip değilsiniz. Forum başlığını ziyaret edin! ***
  19. Reisci

    » WEB | OWASP TOP 10 | SQL INJECTION

    OWASP TOP 10 | SQL INJECTION SQL(Structured Query Language), veritabanı bulunan sistemlere veri ekleme,silme ve değiştirme komutunu gönderen bir sorgu dilidir. Güvenli uygulama geliştirme aşamalarına dikkat edilmediğinde uygulama üzerinden gönderilen SQL sorgularının veritabanında yetkisiz...
  20. Reisci

    Bazı sql enjeksiyonu araçları [ tek bir araca bağlı kalmayın ]

    [SIZE=5]1- sqlmap​- sqlmap python dili ile yazılmış bir araçtır SQL Enjeksiyon testleri için çok yararlı ve kullanışlı bir araçtır. Bazı parametreler ile hedef web site üzerinde testler yapar. ve test sonuçlarına göre sızmak için bir exploit bile sunar. Bu nedenle çok tercih edilen bir araçtır...