LikeForYou
- 26 Eyl 2017
- 728 Mesaj
Aktiflik
Seviye
Deneyim
Önsöz
SQL Injection Açığına benzer. Açığın adı HTTP Parameter Pollution.
Kullanım
http://www.hedef.com/index.php?id=12&cat=9 böyle bir site düşünün siteye bir değişken (id=12) daha
ekiyoruz.
Yani: http://www.hedef.com/index.php?id=12&cat=9&id=12gibi sonrasında cat=' yapıyoruz ve SQLdeki
gibi hata alıyoruz. Ardından SQL Injection saldırısı yaparak dataBasedeki bilgileri çekiyoruz.
SQL Injection Açığına benzer. Açığın adı HTTP Parameter Pollution.
Kullanım
http://www.hedef.com/index.php?id=12&cat=9 böyle bir site düşünün siteye bir değişken (id=12) daha
ekiyoruz.
Yani: http://www.hedef.com/index.php?id=12&cat=9&id=12gibi sonrasında cat=' yapıyoruz ve SQLdeki
gibi hata alıyoruz. Ardından SQL Injection saldırısı yaparak dataBasedeki bilgileri çekiyoruz.


