Hoşgeldin Misafir

Blind Sql Injection Yöntemi Hacking Dersi

39912000

11 Ara 2021
30 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bugün Basitçe Blind SQL Injection anlatacağım.-


Blind SQL Injection Nedir?-


Blind SQLi zaafiyetine sahip bir hedef, sql hatası yada göndermiş olduğunuz sql sorgularının-
yanıtını size döndürmez.-

Örneğin UNION saldırısında çekmek istediğimiz tablo yu bize döndürebilirken, Blind adından da anlaşılabileceği gibi bize döndürmez.-

Ancak,-

bizim bunu fark etmemizi sağlayacak bir kaç adım var.-

Amaç: cookie kullanarak işlemi gerçekleştirmek. Hedef sitede users tablosunda username ve password adındaki sütunlardan administrator kullanıcısı için şifresini almak-

-

Hedef siteye girdik. Bir alışveriş sitesi. siteyi yenilediğimizde sol tarafta "Welcome Back" yazısını görüceksiniz.-
Demek oluyorki bize bir cookie atanmış. bizden de zaten cookie kullanarak veritabanına sızmamız isteniyor.-

Devamı:-
-