sql injection site hackleme
15
●4.283
- 02-02-2014, 22:11:53Üyeliği durdurulduönce 'or' falan dene admin panelinden, olmadı 'q ekle sona hata al, sonra kolon say +order+by+1-- diye, ondan sonra union+select çek, neyse uğraştırmayayım seni hocam, sen siteyi yaz buraya biz senin yerine bilgileri çalalım? CEH forum mu sandın burayı???
- 03-02-2014, 02:01:09Hocam bu sitede SQL İnjection açığı var. Özelden sitenin size ait olduğunu kanıtlarsanız injection linkini atarımatmaca53 adlı üyeden alıntı: mesajı görüntüle
Şuan sitede 3 kayıtlı admin var mesela.Ayrıca şifreleriniz çok basit. Brute force ilede hacklenir.
SQL İnjection açığının dışında sitede post ve get olmak üzere CSFR açıklarıda mevcut. Hosting hizmeti aldığınız isimtescil serverlarıda bypass edilmekte.Admin panelindeki IP'niz: 000.000.00.00'de aktif değil galiba.Bir mesajındada hatayı göremedim demişsin.Genellikle id değerinin sonunda ' işareti koduğunuz zaman veritabanı hata verir ama illa da ekrana hata kodu çıkıcak diye birşey yok. - 03-02-2014, 13:27:10Hocam ben pdo dan felan pek anlamam ama pdo ya geçince %100 olucağını zannetmiyorum. %100 güvenlik yoktur. Mesela pdo da kolon sayısı felan çekiliyor ama veriyi çekebilen var mı bilmiyorum.Ama elbet bulunacaktır diye tahmin ediyorumMisafir adlı üyeden alıntı: mesajı görüntüle
Pdo ile güvenlik sağlansaydı büyük siteler hacklenmezdi
- 03-02-2014, 14:27:23büyük siteler hacklemek için büyük sistem yazdırmanız lazım. orta düzey sistem ile max güvenlik pdo dur. büyük projede max güvenlik frameworktür.WebKingTR adlı üyeden alıntı: mesajı görüntüle
Şuan sitede 3 kayıtlı admin var mesela.Ayrıca şifreleriniz çok basit. Brute force ilede hacklenir.