|
öncelikle yanıtınız için çok teşekkür ederim ancak kali linux üzerinden bir ara sql inject denemiştim ancak başarısız sonuçlanmıştı çünkü inurl index.php id=1 gibi inject denemesi olarak inurl index.php id=1' yapıyordum ve işlemiyordu veyahut otomatik taramayapıyordum ondada başarısız sonuçlanıyordu siteler sanırım önlem almış başka bir öneriniz varsa rica etsem yardımcı olur musunuz çok merak ettiğim bir konuSQL veritabanına sızdığın zaman çıktı olarak alabiliyosun export et verileri
Hayır selenium modülü ancak senin siteden zaten erişebildiğin şeyleri otomatik ve daha hızlı çeker. Kullanıcı gibi bilgilere erişmek için sql veritabanına erişimin olması gerek bu da her yerde olmaz. Ayrıca bunu exploit etmeyi iyi bilmen gerekiyor. Son olarak, sql açığı id parametresinin sonuna tırnak atmaktan ibaret değil, bence bu konuları biraz araştır.bu bahsettiğin selenium bir kumar sitesinin kullanıcılarını çekebilir mi ?
üstad konustuHayır selenium modülü ancak senin siteden zaten erişebildiğin şeyleri otomatik ve daha hızlı çeker. Kullanıcı gibi bilgilere erişmek için sql veritabanına erişimin olması gerek bu da her yerde olmaz. Ayrıca bunu exploit etmeyi iyi bilmen gerekiyor. Son olarak, sql açığı id parametresinin sonuna tırnak atmaktan ibaret değil, bence bu konuları biraz araştır.
çok iyi anlatmışsınız ama sql konusunda dediğiniz gibi gerideyim sadece tek tırnaktan ibaret olmadığının farkındayım bi sorum daha var httpS bağlantılı sitelere sql inject yapılamıyormu veya illa bağlantının herhangi bir yerinde =1 gibi birşey mi olması gerekiyor çünkü sql deneyimimde sadece http bağlantılı sitelere sızabildim https olanlara birşey yapamadımHayır selenium modülü ancak senin siteden zaten erişebildiğin şeyleri otomatik ve daha hızlı çeker. Kullanıcı gibi bilgilere erişmek için sql veritabanına erişimin olması gerek bu da her yerde olmaz. Ayrıca bunu exploit etmeyi iyi bilmen gerekiyor. Son olarak, sql açığı id parametresinin sonuna tırnak atmaktan ibaret değil, bence bu konuları biraz araştır.
Https veya http farketmez, =1 gibi bişe olması gerekmiyor, post isteği üzerinden de injection yapılabilir. Ben burda anlatırsam uzun sürer YouTube "Sql injection through post request" yaz öğrenmeye bak.çok iyi anlatmışsınız ama sql konusunda dediğiniz gibi gerideyim sadece tek tırnaktan ibaret olmadığının farkındayım bi sorum daha var httpS bağlantılı sitelere sql inject yapılamıyormu veya illa bağlantının herhangi bir yerinde =1 gibi birşey mi olması gerekiyor çünkü sql deneyimimde sadece http bağlantılı sitelere sızabildim https olanlara birşey yapamadım
adamsın teğmenHttps veya http farketmez, =1 gibi bişe olması gerekmiyor, post isteği üzerinden de injection yapılabilir. Ben burda anlatırsam uzun sürer YouTube "Sql injection through post request" yaz öğrenmeye bak.
eyvallah kaşif :dadamsın teğmen
niye kaşifdedinki şimdi darıldım beyefendieyvallah kaşif :d
Ee ben de teğmene darıldımniye kaşifdedinki şimdi darıldım beyefendi
ozaman sen bence ikimizi de tuğgeneral yap orta yolda anlaşalım dsadasdwapkleEe ben de teğmene darıldım
Yüzlerce açık ve sömürme yöntemi var öyle yardım edilerek yapılcak birşey değil bir kaç yıla ihtiyacın var temel olarak istediğini en basiti ile sql inj ya da rce ile shell basıp veri tabanını çekerek yaparsınhergangi bir sitenin kullanıcı verilerini nasıl çekerim ör:adı soyadı telefon numarası gmaili bunlar birisi yardımcı olursa çok iyi olur.
-teşekkürler
değerli yorumun için teşekkür ederim bir siteyi hackleme konusunda yazdığın gibi sql inj rce shell update gibi daha çok şey varsa öğrenmek isterim.Yüzlerce açık ve sömürme yöntemi var öyle yardım edilerek yapılcak birşey değil bir kaç yıla ihtiyacın var temel olarak istediğini en basiti ile sql inj ya da rce ile shell basıp veri tabanını çekerek yaparsın
Web server hacking bölümünü incelersen çok şey bulursun ben daha dün rce konusu açtım.değerli yorumun için teşekkür ederim bir siteyi hackleme konusunda yazdığın gibi sql inj rce shell update gibi daha çok şey varsa öğrenmek isterim.
Oto exp ler var bunları araştırdeğerli yorumun için teşekkür ederim bir siteyi hackleme konusunda yazdığın gibi sql inj rce shell update gibi daha çok şey varsa öğrenmek isterim.