Bugün Basitçe Blind SQL Injection anlatacağım.-
Blind SQL Injection Nedir?-
Blind SQLi zaafiyetine sahip bir hedef, sql hatası yada göndermiş olduğunuz sql sorgularının-
yanıtını size döndürmez.-
Örneğin UNION saldırısında çekmek istediğimiz tablo yu bize döndürebilirken, Blind adından da anlaşılabileceği gibi bize döndürmez.-
Ancak,-
bizim bunu fark etmemizi sağlayacak bir kaç adım var.-
Amaç: cookie kullanarak işlemi gerçekleştirmek. Hedef sitede users tablosunda username ve password adındaki sütunlardan administrator kullanıcısı için şifresini almak-
-
Hedef siteye girdik. Bir alışveriş sitesi. siteyi yenilediğimizde sol tarafta "Welcome Back" yazısını görüceksiniz.-
Demek oluyorki bize bir cookie atanmış. bizden de zaten cookie kullanarak veritabanına sızmamız isteniyor.-
Devamı:-
Blind SQL Injection Nedir?-
Blind SQLi zaafiyetine sahip bir hedef, sql hatası yada göndermiş olduğunuz sql sorgularının-
yanıtını size döndürmez.-
Örneğin UNION saldırısında çekmek istediğimiz tablo yu bize döndürebilirken, Blind adından da anlaşılabileceği gibi bize döndürmez.-
Ancak,-
bizim bunu fark etmemizi sağlayacak bir kaç adım var.-
Amaç: cookie kullanarak işlemi gerçekleştirmek. Hedef sitede users tablosunda username ve password adındaki sütunlardan administrator kullanıcısı için şifresini almak-
-Hedef siteye girdik. Bir alışveriş sitesi. siteyi yenilediğimizde sol tarafta "Welcome Back" yazısını görüceksiniz.-
Demek oluyorki bize bir cookie atanmış. bizden de zaten cookie kullanarak veritabanına sızmamız isteniyor.-
Devamı:-
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
-



