Hoşgeldin Misafir

BackLinkSpider İnjection

xS0N3R

23 Ağu 2020
5,424 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
BackLinkSpider Açığı Nedir?

BackLinkSpider açığı cat_id argümanının bilinmeyen bir girdiyle değiştirilmesi, bir sql enjeksiyon güvenlik açığına yol açan bir açık türüdür.Saldırgan veritabanı değişimini etkliyecek SQL ifadelerini enjekte edebilir yada değiştirebilir.Kritik bir açıkdır.

BackLinkSpider Açığı Nasıl Site Hackleniyor? (buraya yazacak doğru bişi bulamadım aw)

BackLinkSpider'daki SQL enjeksiyon güvenlik açığı ile cat_id parametresi aracılığı ile link.php veya backlinkspider.php gibi siteye özel bir bileşen adına SQL komutları yürütebilirsiniz.


Konuyu Okuduğunuz için Teşekkür Ederim her yeni şey öğrendiğimde forumda açmayı planlıyorum.İyi Forumlar