<-- REKLAM -->

Tüm en ucuz laptop fırsatları için tıklayın !

Reklami Kapat
<-- REKLAM -->




Sql Enjeksiyon Acıkları icinde SQL injection için yardım lütfen... konusu , Selam, Aşağıdaki sitede sql injecktion açığı buldum ve bir yere kadar ilerledim fakat bir yerde takıldım. SQL açığı: 1SRC Freeware Komut: mysqi.py -u 1src Forums Database Error +'1'='0 -b -s ...

+ Konu Cevaplama Paneli
1 den 4´e kadar. Toplam 4 Sayfa bulundu

Konu: SQL injection için yardım lütfen...

  1. #1
    Üye x3po is on a distinguished road x3po - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jul 2009
    Mesajlar
    2
    Tecrübe Puanı
    0

    Question SQL injection için yardım lütfen...

    Selam,
    Aşağıdaki sitede sql injecktion açığı buldum ve bir yere kadar ilerledim fakat bir yerde takıldım.

    SQL açığı:
    1SRC Freeware

    Komut:
    mysqi.py -u 1src Forums Database Error +'1'='0 -b -s Description --full

    Yanıt:
    [+] Gathering MySQL Server Configuration...
    Database: onesrc_vbdb
    User: onesrc_vbuser@localhost
    Version: 5.0.81-community


    Tabloları ve kolonları bulamadım.
    Bu sitenin 105.340 üyesi var, ele geçirmek güzel olurdu
    1src Forums

    Yardımcı olur musunuz?

  2. #2
    ............. h4ckinger is on a distinguished road h4ckinger - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jun 2008
    Mesajlar
    268
    Tecrübe Puanı
    10
    Bu sadece vbulletinde bir plugin. Sanırım plugine ait ayrı bi yönetim paneli de yoktur. O yüzden mailleri sql den çekmek yerine, vb deki user tablosundan admin hash ı ve salt ını çekip kırmayı deneyebilirsin. vbulletin hashlerini alsan dahi pek kırabileceğini sanmıyorum. Bi ihtimal kırabilirsen admin panele de ulaşırsın. Onun dışında db kullanıcısının dosya izinleri var ise dosya yazabilirsin veyahut okuyabilirsin..
    Soru sormak ve cevap Almak İçin oku

  3. #3
    Üye MentaL is on a distinguished road MentaL - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Apr 2008
    Bulunduğu yer
    In The HeLL !
    Yaş
    22
    Mesajlar
    103
    Tecrübe Puanı
    3
    Böyle bir sitede Böyle Kolon açıklarının halen olması şaşırtıyo qerçekten.Beni dinlersen Önce kolon sayısı sonra kolonların hanqisinde ne var ne yok die bakar Admin ismi ve şifresi bunların birinde salıdır zatn Paneli bulmakta o kadar zor olmicaktır.Kolay qelsin.
    .
    .
    .
    .



    sevgimi ?= ölümüne...
    aşk mı ?= çok ateşli...
    para harcamak mı?= limit tanımıoruz..
    içmekmi?= sabahlara kadar...
    gezmek mi?= benzin bitene dek...
    kavga mı?= atara atar,satıra satır..
    dostluk mu?= dostumuz için can veririz...
    korku mu?= sadece ALLAH...
    cesaret mi?= çooooooookkkkkkkk...
    adrenalin mi?= patlıyoruz. ..
    huzur mu?= işte bizde bu hiç yok...

  4. #4
    Üye x3po is on a distinguished road x3po - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jul 2009
    Mesajlar
    2
    Tecrübe Puanı
    0
    Ben yapamadım, siz dener misiniz? 100.000 'den fazla kullanıcı insanı cezbediyor da

+ Konu Cevaplama Paneli

Konu Bilgileri

Users Browsing this Thread

Şu an konuyu 1 kullanıcı görüntülüyor. (0 kayıtlı kullanıcı ve 1 misafir)

     

Benzer Konular

  1. Yardım Pls ...
    By Constantine # in forum Web Site Ve Server Güvenlik Açıkları
    Cevaplar: 1
    Son Mesaj: 09-06-08, 07:16 PM
  2. Penumbra: Overture ve Black Plague için demolar yayımlandı(Mac ve Linux için)
    By Cooby in forum Ücretsiz OyunLar / Oyun Demoları
    Cevaplar: 0
    Son Mesaj: 23-04-08, 08:09 PM
  3. Mehmet cevap ver lütfen!!!!
    By osuran baykus in forum Komik Fotoğraflar
    Cevaplar: 1
    Son Mesaj: 10-04-08, 09:52 PM
  4. Peygamberimiz'in vasiyeti her müslüman okusun lütfen
    By the_Sercan in forum Türk Tarihi
    Cevaplar: 0
    Son Mesaj: 22-03-08, 03:37 PM
  5. Cevaplar: 0
    Son Mesaj: 17-08-07, 01:48 AM

Yetkileriniz

  • Yeni Mesaj yazma yetkiniz Aktif değil dir.
  • Mesajlara Cevap verme yetkiniz aktif değil dir.
  • Eklenti ekleme yetkiniz Aktif değil dir.
  • Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.




okmeydani healthyislife