Root > Documents > Exploits / Vulnerabilities > MySQL İnjection
Cyber-Warrior.Org \ Doküman \ Exploits / Vulnerabilities > MySQL İnjection
Madde
  Yazar : CWZoRBeY
  Date : 31.10.2009 23:29:59
 
# MySQL İnjection
 

S.A Arkadaslar...

Arkadaslar SQL bir veritabani dilidir. ve MySQL de bunun bir parçasidir.
Genellikle php ve asp dilleriyle yazilmis sitelerde kendini belli eder. Suanda pek çok Sitede Bulunmaktadir. MySQL hakkinda görsel bilgi vereyim...




Diye bir tablomuz var...
Simdi (Emre) adli memurun bilgilerini nasil çekeriz ?

# Memurlar adli tabloda
#Emre adli kolonda  saklanmaktadir bilgiler...

union * select * emre * from * memur

Bu kod su demektir...
Memurlar adli tablodan kolon adi emre olan kisiyi çagir...

Dedigimizde Emre adli kisinin bilgileri ekrana vurmus olur...
MySQL versiyon 4’te is access gibi tahmine dayanir. ama versiyon 5 te bu sekilde degildir...

Tablo adini  bkz.
www.site.com/catogary.php?id=1   union select  table_name  from information_schema.tables
Seklinde alabiliriz...

Ve Ekrana Tablo adlai vurur Ardindan ;

www.site.com/catogary.php?id=1   union select column_name from columns where table_name="memurlar"

Bu kodlada  malum kolonumuz olan Emre kolonuna ulasiriz...

ve Emre adli kolonu çagirmak için;

www.site.com/catogary.php?id=1  union select Emre from  memurlar

dedigimizde  Ekranda hersey gözükür...
Fazla derin anlatmadim
Yararli Olmasi Dilegiyle...

Cyber-Warrior.org  I  CWZoRBeY  I

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©